2013-04-08 67 views
0

我將開始一個wcf服務,該服務將公開我們的目錄信息以供多個外部組織訪問。我想在我的後端使用一個包含他們的登錄信息的簡單表進行身份驗證/授權。 (現在只有一個,但可能會增長) 對於這種情況,我應該使用帶有傳輸憑證的wcf消息嗎?任何想法/建議都會受到歡迎。 它甚至不管他們如何訪問我們的wcf服務? 我將使用vs2012。選擇wcf安全模式

回答

1

鑑於您的客戶可能不會使用WCF甚至Windows,我建議使用WSHttpBinding,它允許您使用消息安全性並將請求的用戶名和密碼附加到請求中。在您的主機上,您可以使用自定義密碼驗證程序來驗證數據庫的憑據。有關詳細信息,請參見http://msdn.microsoft.com/en-us/library/aa702565.aspx。如果您希望傳輸安全,SSL也是一個附加選項。

+0

是的,我想使用自定義用戶名/密碼驗證程序以及SSL來確保傳輸。我將通過上面的示例鏈接並希望我能夠使其工作。那裏有一個完整的例子嗎? – cableload 2013-04-09 13:08:40

+0

網上應該有很多。如果您使用IIS來託管您的服務非常簡單,最難的部分就是確保證書已正確安裝在您的開發箱中。 – stephenl 2013-04-10 00:11:54

+0

謝謝..我能夠弄清楚...是的,我們有一個測試證書已經配置..因此它的工作出色!謝謝你的幫助!! – cableload 2013-04-10 18:10:23