Någon som har koll på WSE2?
Jag har en webservice som behövs säkras upp ordentligt.
Idag ser koden i klenten ut så här:
public class WebService
{
private Register.Register reg;
public WebService()
{
reg = new Register.Register();
}
public int CreateOrder(DataSet dsOrder,DataSet dsOrderItems)
{
try
{
return reg.CreateOrder(dsOrder,dsOrderItems);
}
catch(Exception ex)
{
SendMail(ex.ToString());
return 0;
}
}
.....
}
och Webservicen så här:
[WebMethod]
public int CreateOrder(DataSet dsOrder, DataSet dsOrderItems)
{
Users usr = new Users();
return usr.CreateOrder(dsOrder,dsOrderItems);
}
...
Webservicen har även tillgång till en databas med användarnamn och lösenord där den kan hämta inloggningsuppgifter som klienten skickar.
Hur gör jag enklast om webservicen till att bara tillåta anslutningar från autensierade klienter och se till att all data är kryperad när den skickas? Vill även kunna skicka filer via webservicen.
På swesecure.com finns ett antal artiklar om hur man kan säkra upp Webservices. Dels med Soap-headers, anrop och även WSE. De exemplen som finns är dock inte gjorda för WSE2, men det är väldigt lite som skiljer version 1 och 2 åt gällande de grundläggande anropen.