【发布时间】:2015-02-02 15:24:30
【问题描述】:
场景:
我有一个托管在 Intranet 中的服务器上的 WCF 服务。它公开了一个方法。
我在同一个 Intranet 上有 100,000 多个 Windows 客户端。
在每个客户端上运行的是一个应用程序,它调用 WCF 服务上的单个方法。
但是,我只希望来自该应用程序的调用能够进行该调用。在同一用户帐户下在客户端上运行的任何其他客户端应用程序都应该无法调用该方法。
问题:
我们如何才能实现这种类型的安全性?共享密钥(无论如何都可以通过反向编译发现)是唯一的方法吗?
【问题讨论】:
-
如果您不希望密钥出现在您的应用程序中,您可以使用客户端证书或 DNS 名称。这些方法是否可行取决于您的域管理员如何设置系统管理。