【发布时间】:2014-03-06 11:58:34
【问题描述】:
我正在编写的服务有问题。
我们目前有一个托管在内部安全网络上的 web 应用程序。
现在需要提供一项服务,该服务公开我们的网络应用业务功能,供客户使用,以创建原生平板电脑应用。
移动设备将使用 VPN 进入网络。要访问我们的 webapp,用户通常需要使用用户名和密码。 IE。没有 SSL。用户名和密码以自定义设置存储在我们的数据库中(无 ASP 成员资格等)。
现在,我提出了缺少 SSL 的问题,但这个问题已经被否决了,负责这些事情的人觉得进入内部网络所需的安全性已经足够了。
我意识到这意味着应用程序对来自网络内部但应用程序用户组之外的内部用户恶意行为开放
所以,当谈到在 WCF 中创建我的服务时,这会引发一个问题。没有 SSL 的身份验证似乎相当繁琐。我确实设法找到:
[Yaron Naveh 的 ClearUsernameBinding][1] http://webservices20.blogspot.co.uk/2008/11/introducing-wcf-clearusernamebinding.html
我觉得这将解决我所有的问题,直到我意识到我必须改变我的计划以使用 json 提供 RESTful 服务,而我现在必须使用 SOAP。
不过,在我意识到 SOAP 由于数据包附带的信封而导致带宽问题之前,我对此表示满意。这让我很担心,因为它是一项将被超过 3g 的移动应用程序使用的服务,并且存在带宽限制。
那么,如果没有 SSL 是一个选项(请不要说其他),您认为在这里使用 SOAP 而不是 REST 是更好的选择吗?我应该担心带宽吗? (返回的行数不会超过 200,而且大多数会小得多)。我们所说的开销大约是多少?
wcf REST 配置是否有一个选项,我可以在没有证书的情况下进行身份验证(使用某种形式的自定义身份验证)?这对我来说更可取。
【问题讨论】:
标签: asp.net web-services wcf rest soap