2010-02-01 5 views
2

나는 우리 웹 사이트를 안전하게하고 싶습니다. 그러나 나는 이것이 어떻게 행해지는지 완전히 모른다. 말할 것도없이 나는 이것에 대해 꽤 새로운 사람이다. 여기에 내가 갖고 싶은 것이있다. 내가 데이터베이스/activedirecrtory 또는 심지어 제 3 자 인증을 말할 수에 대해 사용자를 인증하고 싶습니다. 이제 사용자가 인증 된 경우 토큰이나 보안 주체 (특정 컴퓨터)를 사용하여 웹 서비스에 보내려고합니다. 이것이 가능한가? 그렇다면 원칙을 일반 텍스트로 보냅니 까? 기본적으로 웹 서비스에서 보안을 구현하는 방법에 대한 지침을 요청하고 있습니다.웹 서비스 보안 - 가장 좋은 옵션은 무엇입니까?

답변

0

HTTP Digest Authentication에서 읽으십시오. 가장 높은 QOP를 설정하고 클라이언트 넌스 값을 사용하면 매우 좋습니다.

정말로 중요한 아키텍처 세부 정보가 누락되었습니다. REST를 사용하는 경우 HTTP 다이제스트와 같은 것을 사용해야합니다. SSL을 사용할 수도 있습니다.

+0

빠른 응답을 보내 주셔서 감사합니다. 지금은 표준 WCF 서비스를 사용하고 있습니다. 웹/wcf-service에서 http 다이제스트 인증을 구현하는 방법은 무엇입니까? – vikasde

1

WCF를 사용하는 경우 기본값은 WS-Security를 ​​사용하는 wsHttpBinding을 사용하는 것입니다. 그런 다음 사용자를 인증하는 방법을 선택해야합니다. 기본값은 Windows 인증이라고 생각합니다.

+0

맞춤 인증을 사용하려면 어떻게해야합니까? – vikasde

+0

그러면 올바른 위치에 있습니다. WCF는 매우 사용자 정의 할 수 있습니다. –

관련 문제