【问题标题】:WCF authenticationWCF 身份验证
【发布时间】:2011-08-18 13:13:36
【问题描述】:

如果我使用 HttpClientCredentialType.Basic 作为 ClientCredentialType 并且我只需要 wcf 身份验证来确保安全,我应该担心证书和 https 吗?

【问题讨论】:

  • 这个问题对托管也很重要,如果服务都在同一个防火墙内并且无法从外部访问,那么您就不需要 SSL。但我永远不会创建不使用 SSL 的 Web 服务。

标签: c# wcf wcf-security


【解决方案1】:

如果您不使用传输安全性,则可以嗅探基本身份验证。
因此,这取决于您需要应用的安全程度。

【讨论】:

  • 同意;带有客户端凭据的传输将是首选
【解决方案2】:

HttpClientCredentialType.Basic 意味着您几乎以纯文本形式发送您的用户名和密码。如果它是生产代码,则绝对不能在没有传输级别安全性的情况下使用它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-04-07
    • 2015-04-14
    • 2011-05-27
    • 2011-06-16
    • 2015-06-13
    相关资源
    最近更新 更多