【发布时间】:2010-10-22 18:56:10
【问题描述】:
我与一个非常坚持将与我们的 Web 服务相关联的 wsdl 和 xsd 尽可能保密的团队合作,并且仅在需要知道的基础上将它们分发给客户。
我的问题是……这是矫枉过正吗?我意识到这会给任何潜在的攻击增加一层隐蔽性,但这真的比通过超级机密参数集增加一层安全性要多得多吗?还是有其他我失踪的原因?
【问题讨论】:
标签: wcf web-services security wsdl
我与一个非常坚持将与我们的 Web 服务相关联的 wsdl 和 xsd 尽可能保密的团队合作,并且仅在需要知道的基础上将它们分发给客户。
我的问题是……这是矫枉过正吗?我意识到这会给任何潜在的攻击增加一层隐蔽性,但这真的比通过超级机密参数集增加一层安全性要多得多吗?还是有其他我失踪的原因?
【问题讨论】:
标签: wcf web-services security wsdl
如果您想让人们更难使用您的 Web 服务,那么您绝对不应该提供或托管您的 WSDL 和 XSD 文件,或者提供任何类型的文档。除此之外,您并没有很好地保护您的网络服务。
对于您的老客户来说,这应该没问题,但有决心的人会找到访问您的网络服务的方法。您所能做的就是尽可能让他们难以做到这一点,那就是使用安全最佳实践。
【讨论】: