最近想自己做一个网站,买一个空间和域名架设到外网。 我想使用WCF 技术 以后 支持多客户端,但是 wcf的验证 网上好多文章看的我头晕脑胀也没结局问题。
我的问题很简单, 如何做安全验证, 因为wcf 服务发布出去之后所有人知道地址都可以引用服务直接操作数据库 那么数据库相当于就完全暴露了, 如何做到调用安全认证。网上查到的都是安装证书非常麻烦
可以考虑使用基本验证,参考:WCF HttpBinding 安全解析 (5)Basic验证(IIS宿主)
咱们博客园发布的有wcf服务么,怎么解决别人引用服务地址,随便调用服务么?
@小明同学: 我们目前没有供外部调用的WCF服务
@dudu: 内部调用的wcf,如果在iis上发布的,如何不被外人发现,随便引用
你在服务器上加防火墙白名单,就安全了.比什么验证的都要好
加签名做验证