누구나 들어 오거나 들어오는 .NET 웹 서비스 SOAP 메시지를 스누핑 할 수 있습니다. 간단한 SoapExtension을 bin 폴더에 놓은 다음 다음을 사용하여 연결하면됩니다.SoapExtensions가 내 웹 서비스 응용 프로그램에 추가되는 것을 어떻게 방지합니까?
<soapExtensionTypes>
<add type="MyLoggingSoapExtension, SoapLoggingTools" priority="0" group="High" />
<soapExtensionTypes>
SOAP 확장을 방지하는 방법이 있습니까? 로드 또는 응용 프로그램에서 (이벤트 또는 일부 메커니즘을 통해)로드 여부를 묻는 메시지가 표시됩니다.
@Hurst : 답변 해 주셔서 감사합니다. 나는 메시지 레벨 암호화/WS 보안에 대해 알고 있으며 그 길을 가지 않아도되기를 희망했다. 우리는이 서비스를 사용하는 고전적인 ASP 클라이언트를 보유하고 있으며 이로 인해 작은 고통의 세계가 열리게됩니다. 웹 서비스를 실행하는 사이트에는 SSL 인증서가 있지만 나는 '재생'할 수있는 능력을 가진 개발자가 있기 때문에 클라이언트가 비누 확장 기능을 사용하지 못하게 할 수 있기를 바랬습니다.