02. juni 2005 - 11:53Der er
13 kommentarer og 2 løsninger
Web services & sikkerhed
Hep,
Hvordan skal jeg gøre min webservies sikker ?? Hvilke muligheder er har jeg, og hvad syntes i er bedst ?
Jeg kan læse mig til at hvis man bruger ASP.NET til sikkerheden så kan man konfigurer IIS og ASP.NET til Windows Auth, med og uden SSL. Selv følgelig bare SSL, og så med SOAP headers - SOAP headers kan jeg ikke rigtig forstå ?
Så kan jeg læse at Microsoft og IBM er igang med noget WS-security - hvad går det ud på ?
dr chaos : Ang headers, som jeg læser det så er det vel bare en smart måde at lave login til sin webservice ? Er sikkerheden større ved at gøre det på denne måde, end at lave sin egen login fx i contructoren ?
Man kan sige at den måde man bruger det på så ser man på om brugeren har ret til at bruge den enkelte funktion på webservicen. Ulempen er hvis brugeren laver mange gentagne kald til webservicen så kan det skabe en stor byrde på databasen. Det er en simpel måde at sikre sin webservice på.
Hep, kan man ikke sige at Basic, digest, integrated auth - er generalt for IIS og ikke specifikt for WS, det kan dog godt bruges på ws, men kan lige så godt bruges på en alm html side ?
WSS er dog meget specifikt til ws, er jeg helt galt på den ?
BASIC authentication er en generel funktion i HTTP protokollen og understøttes af alle web servere. Validering mod windows brugernavn er nok en IIS features. Den bruges til både statiske .htm sider og dynamiske .asp/.aspx sider.
WSS er web service specific. Det er groft sagt en standard for hvordan man anvender en anden standard XML Security på SOAP messages.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.