【问题标题】:Securing WSDLs and Schemas保护 WSDL 和模式
【发布时间】:2010-10-22 18:56:10
【问题描述】:

我与一个非常坚持将与我们的 Web 服务相关联的 wsdl 和 xsd 尽可能保密的团队合作,并且仅在需要知道的基础上将它们分发给客户。

我的问题是……这是矫枉过正吗?我意识到这会给任何潜在的攻击增加一层隐蔽性,但这真的比通过超级机密参数集增加一层安全性要多得多吗?还是有其他我失踪的原因?

【问题讨论】:

    标签: wcf web-services security wsdl


    【解决方案1】:

    如果您想让人们更难使用您的 Web 服务,那么您绝对不应该提供或托管您的 WSDL 和 XSD 文件,或者提供任何类型的文档。除此之外,您并没有很好地保护您的网络服务。

    对于您的老客户来说,这应该没问题,但有决心的人会找到访问您的网络服务的方法。您所能做的就是尽可能让他们难以做到这一点,那就是使用安全最佳实践。

    【讨论】:

    • 谢谢...澄清一下,这只是整体安全性的一小部分。
    • 好。确保使用安全绑定和数字证书。
    猜你喜欢
    • 2011-04-07
    • 1970-01-01
    • 2018-07-13
    • 2017-12-09
    • 1970-01-01
    • 2019-07-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多