【发布时间】:2014-11-22 02:23:46
【问题描述】:
我们开发了一个基于云的 POS 系统,该系统在超过 75 个网点上运行,所有交易数据需要每 5 分钟发布到我们总部的相关数据库(POS 系统正在连接到它自己的本地数据库)。为此,我们使用的是通过 VPN 直接连接到我们总部数据库的 Windows 应用程序。但最近我们的一位客户提出了我们总部数据库暴露的担忧,因为如果有人潜入网络(显然是在 VPN 内部),他可以看到所有 CRUD 操作。所以通过这种方式,他可以对总部数据库做任何事情。
所以我们决定采用加密 JSON 调用的 WCF 解决方案。如果我们使用网络服务,我们可以完全消除这个问题。这是最佳做法吗?请指教。
【问题讨论】: