代码之家  ›  专栏  ›  技术社区  ›  Vlad

为在多个调用WCF WS的域上运行的后台客户端进程选择WCF安全模型?

  •  0
  • Vlad  · 技术社区  · 16 年前

    我正在使用wshttpbinding和调用此Web服务的相应应用程序创建WCF Web服务。调用WS的应用程序背后的想法是,它将作为后台进程从多个客户端站点安装和运行。后台进程将通过调用wcf服务定期从各自的客户机向主机发送信息。我应该实现什么样的WCF安全模型,以确保只有来自各个站点上安装的进程的服务调用才能调用Web服务上的方法?

    注意:Web服务将位于防火墙之后;但是,这些额外的信息可能与手头的问题无关。

    1 回复  |  直到 16 年前
        1
  •  1
  •   Ladislav Mrnka    16 年前

    如果没有提到防火墙,我建议使用两种方法:

    • 具有用户名客户端凭据的消息安全性。此安全模式使用X509服务证书来保护消息和用户名令牌,以将客户端的用户名和密码传递给服务。
    • 带有证书客户端凭据的消息安全性。此安全模式使用X509服务和客户端证书。客户端证书还用于对客户端进行身份验证。

    高级方法可以使用支持令牌(如mutal certificates)来保护消息,并支持用户名令牌进行身份验证。

    所有这些方法都需要在客户机上安装证书。

    但在您的情况下,防火墙可以改变解决方案。是否可以使用HTTP端口80从客户端连接到您的服务?如果没有,请检查它是否打开与您的服务的通信。如果没有,则必须使用Azure.NET服务(云)来中继服务和客户端之间的通信。这可以更改安全方案。

    推荐文章