asp.net – WCF安全 – 我不明白的列表
|
关于WCF和安全性,我正在四处走动,所以我只想在这里提出一大堆问题,并希望有人能帮助我获得清晰的图像。 >有人可以给我一个关于传输与消息级别安全性的简单英语解释。 >我只提供运输级安全性吗? 我知道这些问题可能看起来很愚蠢,但任何有关澄清的帮助都会有所帮助。 编辑: >如何以类似于.asmx服务的方式向我的服务添加自定义SOAP标头?这是一种有效的方法吗? 编辑: 除了上述问题之外,我想知道是否可以通过检查Active Directory来验证基于Windows用户的Windows移动设备。对于迄今为止我发现的所有内容,似乎不太可能。 注:对于那些不知道Windows CE版本的WCF可用的人:仅限传输级别安全性,以及客户端凭据类型的无/证书。因此,CE的WCF似乎默认不允许这样,但是我可以安全地在消息中发送这些信息(通过方法签名),这是否是发送此类信息的可接受方式? 解决方法我不知道所有的答案,但这里是我知道的>传输安全意味着在传输消息时对通信进行加密,因此无法读取和/或篡改消息。消息安全意味着消息本身的内容是加密的,但不一定是传输。例如,消息安全性可以与HTTP一起使用,而传输安全性则需要使用HTTPS(或其他绑定)。 >您有无,传输,消息和混合安全性作为您的选项但是传输安全性将需要使用HTTPS调用端点,因为协议的安全版本 这些问题当然不是愚蠢的。 附:我可以推荐Juval Lowy的书籍programming WCF services,它非常深入,并附带了一个非常有用的框架,可以扩展WCF /简化某些事情。 (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net – Session Timeout .NET
- BreezeJS vs JayData for ASP开发ASP.NET MVC
- asp.net-web-api – 自定义身份验证asp.net核心web api
- asp.net-mvc – ASP.NET MVC/C++#:可以使用Html.ActionLin
- asp.net – Visual Studio需要Windows 7中提升的权限
- asp.net – 如何在Gridview中绑定DropDownList,而不是从gri
- asp.net-identity交易问题
- asp.net – 如何通过代码有选择地禁用浏览器文本输入中的自
- asp.net – 如何将SQL用户定义的函数添加到实体框架?
- asp.net – JObject.Parse与JsonConvert.DeserializeObject
- asp.net-mvc – ASP.NET MVC Ajax.BeginForm不起
- asp.net-mvc – 带编码文本的MVC3 TextBoxFor
- asp.net-mvc – 使用ASP.NET MVC帮助器方法设置m
- asp.net-mvc – ASP.NET MVC3,Html.TextAreaFor没
- asp.net-mvc-3 – 允许没有找到Html属性[AllowHt
- asp.net-mvc – ActionLink MVC中的图像按钮
- asp.net – 如何解决“服务器错误在’/’应用程序
- asp.net-mvc – 在ASP.NET MVC6中访问querystrin
- asp.net – IIS7:服务应用程序池“YYYYY”的进程
- 使用WebAPI进行RESTFul身份验证
