【发布时间】:2011-09-17 22:51:46
【问题描述】:
我在 MS -WCF 的培训工具包中读到,默认情况下所有绑定都提供网络安全性,开发人员无需为实现安全性做任何事情。
我对此有一个查询:- 我使用了 netTcpBinding,并且我将各种对象从客户端发送到服务器。在发送对象时,我们会在对象的一个属性中发送一个特殊的 guid,我们会在处理请求之前再次在服务器上验证它。
我想知道所有漏洞都涉及到什么,如果没有明确地为安全性做任何事情,那就是没有应用传输级安全性。
还有一点,我们在 Internet 上使用 NetTcpBinding。
【问题讨论】:
-
您是否已经通过 Internet 尝试过客户端? NetTcpBinding 默认使用安全传输,但该安全性是由 Windows 安全性建立的,该安全性仅适用于相同或受信任的 Windows 域。
-
是的,我们正在通过互联网运行客户端
标签: wcf wcf-security