亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Web Services安全問題

Web Services安全問題

九州編程 2018-11-05 02:03:33
我們現在做的系統里面大量使用了Web Services,采用的是WinForm調用Web Services的方式。但是這樣存在一個問題是,我們沒有對調用Web Services進行安全認證。也就是只要知道Web Services的地址就可以調用它。而在添加Web 引用的時候,引用地址自動寫在App.config里面了。用戶只要打開App.Config就可以看到地址,從可以調用相應的操作。問題:我怎樣對調用者進行認證,沒有權限的不能進行調用。另外一種解決方法就是不暴露Web Services的地址。但是程序自動把地址寫到了app.Config里面了。那我怎樣對其隱藏呢?如果對app.config進行加密,加密后,里面的地址還能自動識別嗎?
查看完整描述

2 回答

?
慕婉清6462132

TA貢獻1804條經驗 獲得超2個贊

這個還是有幾種解決方法的:

1、config文件的內容是可以寫到注冊表的

2、自己實現一套認證機制,通過擴展SOAP頭來帶上身份認證,可以包括用戶名和密碼,再加上時間戳防重放,加上哈希防篡改

3、使用Web Service證書,在客戶端安裝后進行證書型的認證,比較知名的有X509等


查看完整回答
反對 回復 2018-11-06
  • 2 回答
  • 0 關注
  • 362 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號