2011-12-19 104 views
0

我有一個ASP.NET MVC 2應用程序在開發中使用Web服務來訪問安全信息(角色,權限等)。這些應用程序的用戶將是內部公司用戶。此Web服務安全模式當前設置爲「無」。WCF服務安全建議

什麼樣的網絡服務安全你推薦我的情況?我應該使用證書嗎?

回答

0

對於我建議使用Windows Authentication內部使用:

<system.web> 
    <authentication mode="Windows" /> 
</system.web> 
+0

對不起,我本來應該在原來的職位更清晰。我的意思是我應該爲我的Web服務使用安全性,而不是Web應用程序本身。 – Elim99 2011-12-19 23:02:13

+0

@ Elim99 - 史蒂文仍然是正確的。您也可以在Web服務上強制執行Windows安全性。 – 2011-12-20 00:35:26

+0

@ Elim99:作爲M,Babcock表示Windows身份驗證可用於Intranet Web服務 – 2011-12-20 07:50:10