私はWindows Phone 7アプリケーションで作業しています。ライブタイルプッシュ通知を送信するにはWebサービスが必要です。クライアントのURIチャンネルをデータベースに保存し、1時間ごとに、登録されているすべてのクライアントに正しいライブタイルを送信します。機密データをクライアントに送信するのではなく、クライアントがチャンネルURIのサービス保存にデータを送信することもなく、SQLインジェクションに対してデータベースを確実に保護するようにしました。WCFセキュリティアドバイス
公開されている方法は、クライアントを登録または登録解除する方法と、要求したクライアントに正しいライブタイルを送信する方法です。
この情報が与えられた場合、どのようにサービスを保護するべきかについての推奨事項がありますか、この場合はセキュリティが必要ですか?
ありがとうございます!
編集: お返事ありがとうございます!私の同僚は、アプリケーションの範囲が非常に限られており、機密データが送信されていないため、データベースからの誤ったリクエストをパージする以外に、セキュリティをまったく使用しないことに決めました。私たちの背後で私たちを後で噛まないことを望みましょう!