社区
Web Services
帖子详情
我这样的Web Service如何保障安全?
coudoufu
2006-06-28 03:33:17
客户端用Atlas,调用服务器端Web Service,主要是做一些数据库操作,这些Web Service只供我自己调用,怎么保障安全呢?
...全文
514
14
打赏
收藏
我这样的Web Service如何保障安全?
客户端用Atlas,调用服务器端Web Service,主要是做一些数据库操作,这些Web Service只供我自己调用,怎么保障安全呢?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
14 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
ztx998
2007-01-22
打赏
举报
回复
mark
stormwolf
2006-10-30
打赏
举报
回复
mark
coudoufu
2006-07-03
打赏
举报
回复
谢谢各位,我准备把Web Service做成一个子站点,对访问ip进行限制,这样就可以在iis层面上进行控制了。
oldcsdn
2006-06-30
打赏
举报
回复
简单实用的做法是使用Windows简要身份验证,方法是这样的
在IIS里 设置Webservice站点-->目录安全性-->身份验证方法为摘要式身份验证 并设置用户名密码 然后 在调用webservice的程序里传递用户名密码等信息,即可控制访问,
如下代码是我在一个项目里使用的,一直用得很好
//自定义创建一个服务代理类专门进行webservice调用,以免因webservice的改变造成网站程序的改变
public class ServiceAgent
{
StudentService ws = new StudentService();
public ServiceAgent()
{
// 在构造时创建webservice访问证书 这样只用创建一次证书进行多次webservice方法调用
SetCredentials();
}
public void SetCredentials()
{
string userName = Config.ServiceUser;
string password = Config.ServicePwd;
string domain = Config.ServiceName; //
//生成证书集对象
System.Net.CredentialCache credentialCache= new CredentialCache();
//以IIS上设置的用户名密码创建访问证书
System.Net.NetworkCredential credential =
new NetworkCredential(userName,password,domain);
// 添加证书到证书集
credentialCache.Add(new Uri(ws.Url),"Basic",credential);
//绑定证书到webservice
ws.Credentials = credentialCache;
}
public DataSet GetStudent(string _UserID)
{
DataSet dsStudent = ws.GetStudent( _UserID );
return dsStudent;
}
}
然后就可以用正常的方法调用webservice的各个方法了
canserly
2006-06-29
打赏
举报
回复
可以用SOAP报头放置验证信息
还可以用wse加密
mmens
2006-06-29
打赏
举报
回复
use soap head.
yizhixiaozhu
2006-06-29
打赏
举报
回复
你可以使用session
或者使用soapheader来认证
coudoufu
2006-06-29
打赏
举报
回复
xli520(商界骄子):
这样不太好吧,每个方法都要多一个key来验证。
我准备用wse3.0,看看这个怎么用的。
Radar2006
2006-06-29
打赏
举报
回复
学习~~~
xli520
2006-06-29
打赏
举报
回复
在本地定义验证码:
public string key="abcdefg";
public bool exeUpdate(string TableName, string SetStrings, string WhereStrings, string OperatorID) {
object[] results = this.Invoke("exeUpdate", new object[] {
TableName,
SetStrings,
WhereStrings,
OperatorID});
return ((bool)(results[0]));
}
----------------
调用的时候
OperatorID=key;
exeUpdate(string TableName, string SetStrings, string WhereStrings, string OperatorID) {
if(OperatorID!="abcdefg")
return false
else
执行数据库操作
return ture;
}
--------
如果是外部调用,他不知道你的验证码:key
coudoufu
2006-06-28
打赏
举报
回复
能详细点吗?第一做web service的东西。
以前在两个系统之间post信息是ip验证加密码的。
seaonce
2006-06-28
打赏
举报
回复
用HTTPS,还有一种最笨的方法:
public void addData(sting val,......)
{
if(val.Equals("woshixiaohundan"))
{
执行体
}
}
canserly
2006-06-28
打赏
举报
回复
身份验证
coudoufu
2006-06-28
打赏
举报
回复
沙发自己坐
Web
Service
安全
保障
之SSL应用
本文探讨了SSL协议的基本原理及其在应用服务器上的配置过程,包括Jetty和Tomcat的SSL集成实践。此外,还讨论了硬件SSL解决方案,旨在通过SSL加速卡或结合BIG-IP负载均衡器来提高系统的整体性能。
SSL WS-Security--
Web
Service
安全
保障
本文详细介绍了SSL协议的基本原理及其在应用服务器中的集成过程,包括如何通过配置实现HTTPS服务,以及针对不同客户端(如Java、.NET)的兼容性测试。进一步探讨了硬件SSL的结构设计,阐述了SSL加速卡和BIG-IP负载均衡阵列在提高性能和简化管理方面的优势。
SSL + WS-Security =
Web
Service
安全
保障
本文探讨了SSL和WS-Security在
Web
服务
安全
保障
中的角色,包括SSL的基本原理、软件SSL的实践过程,以及硬件SSL的设计方案。通过对比SSL与WS-Security的不同应用场景,介绍了SSL在异构分布式环境中的优势。
SSL &WS-Security--
Web
Service
安全
保障
本文详细介绍了如何在应用服务器中集成SSL,并探讨了硬件SSL的结构设计以提高性能和简化管理。通过使用SSL加速卡和BIG-IP负载均衡器,文章阐述了如何优化SSL加密过程,降低对应用服务器性能的影响。
转:SSL &WS-Security--
Web
Service
安全
保障
本文深入浅出地介绍了SSL协议的基本原理及其在应用服务器上的实践过程,包括SSL的组成部分、流程,以及如何在Tomcat和Jetty上配置SSL,并讨论了硬件SSL的设计方案。
Web Services
12,165
社区成员
16,322
社区内容
发帖
与我相关
我的任务
Web Services
.NET技术 Web Services
复制链接
扫一扫
分享
社区描述
.NET技术 Web Services
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章