aleborgMedlem sedan jan. 20013 341 inlägg Någon som har koll på WSE2?
Jag har en webservice som behövs säkras upp ordentligt.
Idag ser koden i klenten ut så här:
public class WebService
{
private Register.Register reg;
public WebService()
{
reg = new Register.Register();
}
public int CreateOrder(DataSet dsOrder,DataSet dsOrderItems)
{
try
{
return reg.CreateOrder(dsOrder,dsOrderItems);
}
catch(Exception ex)
{
SendMail(ex.ToString());
return 0;
}
}
.....
}
och Webservicen så här:
[WebMethod]
public int CreateOrder(DataSet dsOrder, DataSet dsOrderItems)
{
Users usr = new Users();
return usr.CreateOrder(dsOrder,dsOrderItems);
}
...
Webservicen har även tillgång till en databas med användarnamn och lösenord där den kan hämta inloggningsuppgifter som klienten skickar.
Hur gör jag enklast om webservicen till att bara tillåta anslutningar från autensierade klienter och se till att all data är kryperad när den skickas? Vill även kunna skicka filer via webservicen.
GladhMedlem sedan maj 20012 812 inlägg aleborgMedlem sedan jan. 20013 341 inlägg Tyvärr inte, det visar enbart hur det fungerar, inte hur man programmerar det :(
fredrikMedlem sedan dec. 19991 072 inlägg Hej!
På swesecure.com finns ett antal artiklar om hur man kan säkra upp Webservices. Dels med Soap-headers, anrop och även WSE. De exemplen som finns är dock inte gjorda för WSE2, men det är väldigt lite som skiljer version 1 och 2 åt gällande de grundläggande anropen.
Se tex:
http://www.swesecure.com/?ID=53e52dbd-c311-4c4f-8b8a-b4587318476e&IID=defe622a-dba2-424c-badc-5378c4844f63
som tar upp exempel med just WSE.
Problemet med att använda WSE är dock att lösenorden i databasen ej kan vara hashade, utan måste stå i klartext.
aleborgMedlem sedan jan. 20013 341 inlägg fredrik -> har kollat på Swesecure men fick det inte att funka med WSE2 tyvärr.
Lösenorden är i klartext i databasen men säkrade från insyn.
DinoMedlem sedan sep. 20011 914 inlägg Inte något vidare insatt i webservice, men hittade två artiklar som kanske kan vara till användning.
Securing the Username Token with WSE 2.0
Using Role-Based Security with Web Services Enhancements 2.0
aleborgMedlem sedan jan. 20013 341 inlägg Är det bara jag eller verkar inte det här grymt krångligt?
Dino skrev:
Using Role-Based Security with Web Services Enhancements 2.0