Re: Безопасность сервисов
От: Mohnatiy  
Дата: 14.05.07 08:02
Оценка: +1
посмотри в сторону WSE
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Безопасность сервисов
От: ДИЕЗ Россия  
Дата: 11.05.07 13:09
Оценка:
Пишу диплом — трехуровневый клиент-сервер.
Windows клиент вызывает методы прокси-сборки.
Прокси-сборка обращается к удаленному веб-сервису на IIS.
Тот в свою очередь удаленно работает с базой SQL 2000.

Проблема в безопасности вызовов методов сервиса.
Так вообще делают, как делаю я?

То есть, сервис написан только для моего клиента. Как принято в таких случаях защищать несанкционированный вызов методов сервиса? Добавить каждому вызываемому методу на вход хэндл от приложения? Или применить другую технологию удаленного кода?

Большое спасибо.
Re: Безопасность сервисов
От: Darth Jurassic  
Дата: 12.05.07 14:26
Оценка:
Здравствуйте, ДИЕЗ, Вы писали:

ДИЕ>Пишу диплом — трехуровневый клиент-сервер.

ДИЕ>Windows клиент вызывает методы прокси-сборки.
ДИЕ>Прокси-сборка обращается к удаленному веб-сервису на IIS.
ДИЕ>Тот в свою очередь удаленно работает с базой SQL 2000.

ДИЕ>Проблема в безопасности вызовов методов сервиса.

ДИЕ>Так вообще делают, как делаю я?

ДИЕ>То есть, сервис написан только для моего клиента. Как принято в таких случаях защищать несанкционированный вызов методов сервиса? Добавить каждому вызываемому методу на вход хэндл от приложения? Или применить другую технологию удаленного кода?


ДИЕ>Большое спасибо.


На сервере запретить анонимный доступ, а в прокси-сборке при вызове передавать реквизиты аутентификации текущего пользователя. Ну а дальше права доступа...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.