Quelles sont les différences entre security mode="Transport"
et security mode="TransportCredentialOnly"
lorsque je l'utilise avec BasicHttpBinding
et que je configure ssl dans ISS 7.0?
Vérifiez ici: http://developers.de/blogs/damir_dobric/archive/2006/07/31/890.aspx et http://msdn.Microsoft.com/en- us/library/ff648505.aspx
Transport
semble nécessiter HTTPS pour crypter les informations d'identification et lève une exception s'il n'y a pas de SSL. TransportCredentialOnly
enverra les informations d'identification en texte brut et non chiffrées et est recommandé pour les tests UNIQUEMENT!
Bonne chance!!
Avec le mode de sécurité TransportCredentialOnly, la couche de transport sécurisée sous-jacente (généralement TLS/SSL) fournit la protection d'intégrité et de confidentialité pour la communication, tandis que la couche de messagerie SOAP gère le transport des informations d'identification client dans le SOAP.
En d'autres termes, le mode de sécurité TransportCredentialOnly transmet les informations d'identification de l'utilisateur dans le message SOAP sans chiffrer ni signer le message SOAP, et la connexion de transport sous-jacente (généralement TLS/SSL) doit garantir que le contenu du message ne peut pas être vu ou modifié par un tiers.