【发布时间】:2014-11-30 14:24:54
【问题描述】:
我需要实现一个模型,其中只有一组授权的客户端可以使用 WCF 服务器。我想到了将 AUTH 结构作为每个方法调用中的参数传递的东西。这是实现这种安全性的最佳方法,还是有更简单/更好的方法? 例如,我开发并发布了如下服务: http://MyServer.my.com/MyService[^] 默认情况下,任何知道 URL 的人都可以使用该服务。 我如何设置指定的客户端集可以使用 URL。 还有我们如何保证没有人可以更改通信之间的数据。
例如:客户发送余额查询服务请求,响应为 500 Rs,但有人试图将其更改为 500 Rs。
【问题讨论】: