2017-12-03 10 views
0

私はTransportCredentialOnlyセキュリティモードが安全でないことを知っています。 TransportCredentialOnlyセキュリティモードオプションは、暗号化せずにユーザーの資格情報を渡します。 BasicHttpBindingでこのセキュリティモードを使用する必要があるとき、私は本当に混乱していますか?WCFでは、いつTransportCredentialOnlyセキュリティモードを使用する必要がありますか?

+0

TransportCredentialOnlyは、資格情報をプレーンテキストで送信し、暗号化されません。それはテストのためだけに推奨されます。 – Odrai

+0

[セキュリティモード= "トランスポート"とセキュリティモード= "TransportCredentialOnly"の違いは何ですか?(https://stackoverflow.com/questions/4481131/what-are-the-differences-between-security-mode -transport-and-security-mode-tr) – Odrai

答えて

0

トランスポート・セキュリティは、HTTPSよりも低いレベルで提供されている場合TransportCredentialOnly(例えば、IPSecを使用して)便利です(参照:https://msdn.microsoft.com/en-gb/library/ff648505.aspx

HTTPSを提供するために、ロードバランサを使用している場合、これがケースかもしれませんロードバランサとバックエンドサーバー間でHTTPを使用します。サービスバインディングでTransportCredentialOnlyを使用し、クライアントバインディングでTransportを使用できます。

関連する問題