如何保护WCF的宁静服务?

Exi*_*tos 5 c# asp.net web-services wcf-security

我曾经处理过Web服务,我们使用soap凭证头来保护它.调用应用程序需要在凭证头中传递用户名和密码.我们现在正在考虑使用基于WCF的基于静态的Web服务并希望保护它.想知道保护它的最佳方法是什么?

我以为我可以在POST变量中输入用户名和密码(这就是他们所谓的).但这是确保安静的Web服务的正确方法吗?

the*_*row 6

此链接描述如何将WCF与WS-Security一起使用.
此链接描述了WS-Security的内容.
此链接描述了WCF安全组件体系结构.
不确定是否可以将这些与REST结合使用,但要知道HTTP具有自己的身份验证机制(请参阅基本身份验证Digset身份验证以及有关这两者的概述).
执行它的RESTful方法是使用HTTP身份验证.
我想你有一些研究要做:)