【发布时间】:2015-03-17 06:46:22
【问题描述】:
我想知道从 .NET 调用 Web 服务的最安全点是什么。我不想使用 WCF,但在使用 SOAP 发送消息时仍然能够依赖一些安全性。
我希望能够跳过 C# 代码生成并使用 XML 作为输入而不是 C# 类。 XSD 是基于模型和服务定义(不是作为 C# 类)生成的,只需要附加 SOAP 标头。我计划使用 XSLT 生成最终的服务调用,包括 SOAP 标头和 XML 有效负载。
【问题讨论】:
-
WCF 是微软用来发送和接收soap消息的软件栈。为什么你会认为它不安全?
-
我不认为它不安全,但我不想使用它,因为我不想使用代码生成,我已经有了 XML。
-
你的意思是你已经有了你的消息类型的 xsd 模式定义?还是只是消息的实际 XML 负载?
-
我都可以使用
标签: .net web-services wcf security soap