繁体   English   中英

如何为Wcf服务提供安全性,以便只有经过身份验证的用户才能访问我的WCF服务

[英]How Can I Provide Security To My Wcf Service, So That Only An Authenticated User Can access my WCF service

我创建了一个WCF服务。 很好 我的朋友创建了一个Android应用。 该应用通过使用相应的WCF服务URL并从我的服务获取JSON数据来消耗我的WCF服务。 这是我的问题,我的WCF服务将敏感数据返回到该Android应用。 因此,我想为WCF服务提供安全性。 我怎样才能做到这一点? 请任何人在这个问题上帮助我。

有一些选择,但是这些是我通常采取的步骤:

  1. 实施注册过程,在该过程中,手动批准设备并向其颁发唯一令牌。 将该令牌作为参数添加到每个Web方法中,并在每次调用时检查它是否真实。

  2. 使用Web服务器安全功能可以坚持要求每个请求都发送密码。

  3. 将SSL证书添加到服务,以便通过加密保护密码。

请记住,如果您不想为经过验证的SSL付费,则自行生成的证书仍将为您提供所有流量的加密。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM