Avatar billede gusse Nybegynder
06. april 2004 - 13:52 Der er 5 kommentarer

Sikring af webservice

Hvordan sikre jeg at kun bruger med rette adgang kan kører en webservice ??
Avatar billede erve Nybegynder
06. april 2004 - 14:37 #1
Hvis du ikke kan nøjes med en simpel logon model, hvor user og password går med i webservicerequest'et som parametre, kan du finde Microsofts bud på det her
WS-Security: Microsoft's strategy for addressing security within a Web service

http://msdn.microsoft.com/webservices/understanding/specs/default.aspx?pull=/library/en-us/dnglobspec/html/wssecurspecindex.asp
Avatar billede gusse Nybegynder
06. april 2004 - 14:40 #2
du tænker på at jeg selv kunne checke om der bliver overført korrekt logon oplysnnger ?
Avatar billede erve Nybegynder
06. april 2004 - 14:45 #3
Ja det er jo altid den banale løsning, som jo ikke er sikker på nogen måde, men kan anvendes i løsninger hvor sikkerhedskravet ikke er særligt højt. Kan gå med programinformationer, køreplaner o.lign, men hvis det f.eks er forespørgsler på adoptivforældre, sygejournaler ell.ign,. duer det jo ikke, Så skal der noget med certifikater, kryptering o.lign i gang, og så er man ude i noget meget mere kompliceret, og det er det WS-security prøver at adressere.
Avatar billede guidmaster Nybegynder
06. april 2004 - 16:29 #4
En lidt mere simpel måde (uden brug af WSE) kan du finde på http://www.dotnetforum.dk/forum/ShowPost.aspx?PostID=406
Avatar billede arne_v Ekspert
06. april 2004 - 22:17 #5
Hvis man nærlæser det WSS link så står der faktisk at det ikke er Microsofts bud, men
Microsoft+IBM+Verisigns bud som nu bliver standardiseret via OASIS (og dermed
også får støtte af BEA, SUN, Oracle, SAP, HP etc.).

Og sikkerheden er ikke nødvendigvis større ved WSS end ved andre løsninger
som f.eks. HTTPS og almindeligt brugernavn/password.

Det der adskiller WSS fra andre løsninger er:
  - det er application-application security ikke transport layer security
  - encryption og signing er integreret i samme framework

Og det er godt.

Men ikke per definition mere sikkert end alternativer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester