web-dev-qa-db-fra.com

Quelles sont les différences entre le mode de sécurité = "Transport" et le mode de sécurité = "TransportCredentialOnly"

Quelles sont les différences entre security mode="Transport" et security mode="TransportCredentialOnly" lorsque je l'utilise avec BasicHttpBinding et que je configure ssl dans ISS 7.0?

31
Ybbest

Vérifiez ici: http://developers.de/blogs/damir_dobric/archive/2006/07/31/890.aspx et http://msdn.Microsoft.com/en- us/library/ff648505.aspx

Transport semble nécessiter HTTPS pour crypter les informations d'identification et lève une exception s'il n'y a pas de SSL. TransportCredentialOnly enverra les informations d'identification en texte brut et non chiffrées et est recommandé pour les tests UNIQUEMENT!

Bonne chance!!

30
drpcken

Avec le mode de sécurité TransportCredentialOnly, la couche de transport sécurisée sous-jacente (généralement TLS/SSL) fournit la protection d'intégrité et de confidentialité pour la communication, tandis que la couche de messagerie SOAP gère le transport des informations d'identification client dans le SOAP.

En d'autres termes, le mode de sécurité TransportCredentialOnly transmet les informations d'identification de l'utilisateur dans le message SOAP sans chiffrer ni signer le message SOAP, et la connexion de transport sous-jacente (généralement TLS/SSL) doit garantir que le contenu du message ne peut pas être vu ou modifié par un tiers.

7
Jorgen Thelin