私は、クライアントとサービス間のやりとりが会社にとって敏感であるという情報として保護する必要があるwcfサービスを構築しています。私はそれをiis6でホストする予定です。クライアントアプリケーション以外の誰もサービスを呼び出してデータを取得/設定できないようにするには、ベストプラクティスは何でしょうか?wcfサービスをセキュリティで保護するためのパターンと優れた方法
サービス呼び出しは、すべての呼び出しを監視して監査する必要があるため、ユーザーの実際の識別情報の下で実行する必要があります。監査呼び出しにPolicyInjectionを使用する予定です。
サービス呼び出しは、すべての呼び出しを監視および監査する必要があるため、ユーザーの実際の身元情報のもとで実行する必要があります。だから私はサービスへの呼び出しを偽装し、呼び出しがそのユーザーIDで実行されていることを確認する必要があります。 – dexter
あなたの質問を更新してください。また、偽装は必要ありません。認証/認可が必要です。 – Aliostad