[ Sale_123 @ 30.08.2005. 22:13 ] @
Radim na jednoj aplikaciji cisto onako da se ucim i dosao sam do par problema, a radi se o sigurnosti web servisa. Nesto sam vec na netu citao o sigurnosti servisa ali mi neke strvari nisu jasne: Pretpostavimo da koristimo u nasem web servisu klasu koja sadrzi informacije o korisniku i o tome da li je prosao provjeru identiteta. E sada ukoliko klijent salje informacije o sebi tipa UserName i Password onda bi takve stvari bile vidljive za druge. To se moze rijesiti kao i mnoge druge stvari putem SSL. Medjutim, sta ako nismo u mogucnosti da si priustimo SSL? Da li postoje neki sigurni nacini provjere identiteta i autorizacije bez koristenja SSL-a? Koliko je sigurno koristiti WSE i da li on zahtjeva SSL? Dakle zanime me generalno koncept sigurnosti za web servise. Nadam se da nisam previse dosadan. Hvala. |