2011-05-04 197 views
3

如果我使用HttpClientCredentialType.Basic作爲ClientCredentialType,並且我只需要安全的wcf身份驗證,我應該擔心證書和https嗎?WCF身份驗證

+0

這個問題也很重要,如果服務都在同一個防火牆內,並且不能訪問外部你不需要** SSL。但我絕不會創建不使用SSL的Web服務。 – 2011-05-04 13:33:04

回答

6

如果您不使用傳輸安全性,則可以嗅探基本身份驗證。
所以,這取決於你需要你的應用程序的安全程度。

+3

同意;運輸與客戶端憑證將是首選 – 2011-05-04 13:28:08

2

HttpClientCredentialType.Basic表示您以純文本格式發送您的用戶名和密碼。如果是生產代碼,則不得在沒有傳輸級別安全性的情況下使用它。