gpt4 book ai didi

.net-4.0 - 如何锁定 .net 4.0 WCF 数据服务

转载 作者:行者123 更新时间:2023-12-04 14:32:14 25 4
gpt4 key购买 nike

我已经发布了大约 2 个月的 WCF 数据服务。它已经 100% 被黑客入侵了。我什至注意到在推特上发布的服务!

幸运的是我的网站正在开发中,用户实体只有大约 80 个 Beta 测试人员。

这仍然是一个相当大的问题。借助 E.F. Navigation 属性的强大功能,任何人都可以轻松编写脚本来下载我所有的用户数据和我宝贵的域数据,这是其他人所没有的。我想提供未经身份验证的访问并执行以下操作:

  1. 限制公开哪些列(例如用户电子邮件)
  2. 限制每天可能的请求数量(例如每个请求主机地址 10 个)
  3. 在有人滥用服务时收到通知
  4. 限制结果集并扩展不同实体集的选项
  5. 我还没有想过的事情

这是否有意义,或者我应该放弃 WCF 数据服务 - 理论上听起来不错,但现在我已经有了使用它们的经验,我想知道它们是否只适合开发而不适合生产(它们很友好比我预期的要胖)。

超出我知识范围的想法和建议将不胜感激。

同时发布任何指向详尽的博客文章示例或视频演示的链接将非常好!

最佳答案

我认为您需要实现一些身份验证。我想不出其他方法来“锁定”Web 服务。这是 WCF 的优势之一——它使复杂的身份验证变得容易。

关于.net-4.0 - 如何锁定 .net 4.0 WCF 数据服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5842702/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com