IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C# Discussion :

Sécurisé WebService C#


Sujet :

C#

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 8
    Par défaut Sécurisé WebService C#
    Bonjour à tous,
    je ne sais pas si je suis dans le bon forum, mes excuses si je me suis trompé.

    Par le passé votre aide m'a été précieuse. Et j'ai une nouvelle fois besoin de vos connaissances.

    J'ai terminé un webservice en C#. Celui-ci est appelé via une application créé avec Cordova.

    Tout est ok, par contre lorsque l'apk est créé et si on la décompresse nous avons accés à l'ensemble des routes appelant les méthodes. Il est donc facile d'accéder par exemple à la liste complète des USERS.
    J'ai lu pas mal de chose sur le net, pas mal d'articles mais je vous avoue que je ne comprend pas grand chose....

    Comment puis je interdire l'appel des méthodes en dehors de l'application?

    D'avance merci pour votre aide.

    Bob

  2. #2
    Expert confirmé
    Avatar de StringBuilder
    Homme Profil pro
    Chef de projets
    Inscrit en
    Février 2010
    Messages
    4 197
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projets
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2010
    Messages : 4 197
    Billets dans le blog
    1
    Par défaut
    Dans le webservice tu peux contrôler l'IP par exemple.

    Ou mieux, un jeton de sécurité. Jeton obtenu par exemple sous forme de login/pass initié lors du premier appel.

    Si le webservice est appelé depuis une application intranet (ou à travers un VPN) tu peux aussi désactiver l'authentification anonyme et utiliser l'authentification windows à la place : ainsi il faudra être un utilisateur connu du domaine pour pouvoir appeler le webservice.

    Etc.

Discussions similaires

  1. WebService sécurisé avec rampart
    Par DJBORIE dans le forum Services Web
    Réponses: 0
    Dernier message: 14/08/2010, 12h32
  2. [DEV] iPhone WebService .NET sécurisé
    Par KoRiGaN44 dans le forum Apple
    Réponses: 1
    Dernier message: 31/07/2009, 21h53
  3. Pb Appel à un WebService sécurisé - tomcat + netbeans + metro
    Par Saitou-San dans le forum Services Web
    Réponses: 6
    Dernier message: 29/04/2008, 07h55
  4. Sécurisé un webservice
    Par soso78 dans le forum Services Web
    Réponses: 7
    Dernier message: 21/03/2008, 11h51
  5. [SOAP] Client d'un webservice sécurisé par SSL
    Par tom91 dans le forum XML/XSL et SOAP
    Réponses: 1
    Dernier message: 24/03/2006, 10h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo