私の会社は医療用アプリケーションを構築しています。 Silverlight 2.0/3.0を利用したいと考えています。 HIPAAの法律のため、セキュリティはリストの一番上にあり、ここで間違いを犯すことはできません。WCFサービスと通信するSilverlightアプリケーションのセキュリティ上の落とし穴は何ですか?
Silverlightを使用するコンテキストでWCF呼び出しを安全にするかどうかを指定しますか?
私の会社は医療用アプリケーションを構築しています。 Silverlight 2.0/3.0を利用したいと考えています。 HIPAAの法律のため、セキュリティはリストの一番上にあり、ここで間違いを犯すことはできません。WCFサービスと通信するSilverlightアプリケーションのセキュリティ上の落とし穴は何ですか?
Silverlightを使用するコンテキストでWCF呼び出しを安全にするかどうかを指定しますか?
SilverlightはWCFのHTTP(S)バインディングでしか動作しないため、HTTPSで可能な限り安全です。
Silverlight XAPファイルがのWebサービスと同じのWebサイトから提供されている場合は、ASPセッションを共有できます。
このシナリオでは、通常どおりWebサイトのユーザーを認証します。 XAPファイルを取得すると、通常のHTTP呼び出しと同じように、サーバーに通信してセッションを使用できます(Cookieを渡す)。
異なるWebサイトにある場合は、セッションを共有できないため、Webサービスで別の操作を行って発信者を確認する必要があります。
Network security Access Restrictions in SL2
上記SilverlightとWCFセキュリティ上のまともなリソースへのリンクですが、Mike_Gは正確にそれをまとめ、あなたはHTTPSのセキュリティに制限しています。