IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Dotnet Discussion :

Sécurisation d'un web service


Sujet :

Dotnet

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 4
    Points
    4
    Par défaut Sécurisation d'un web service
    Bonjour,

    Aujourd'hui, nous disposons de Web Service développé en DotNet. Je ne suis pas expert, mais chef de projet junior et ne connais actuellement que 2 méthodes de sécurisation de web service exposé d'ailleurs dans les articles du site INTERNET :
    1 - SSL
    2 - A l'aide de cookies

    Mon problème réside dans l'architecture de fonctionnement.
    Je dispose d'une application Web qui sur un clic bouton doit déclencher une méthode d'un web service. Nous diposons d'un premier web service qui connait les authentifications (BDD, AD ...) et qui renvoie tout en encrypté à l'application qui décrypte ensuite la chaine pour lancer la méthode avec les bons paramètre.

    Le problème c'est que le paquet qui est envoyé ensuite est "sniffable" et reproductible à souhait si on renvoi se paquet encodé à mon web service.

    Comment sécurisé l'appel de ce web service pour que ce soit bel et bien un ordre qui soit émis par l'appli web et pas un petit malin qui m'envoie un paquet de je ne sais où ?

    Je ne veux ni utiliser la méthode SSL (gestion de certificat trop lourde) et encore moins les cookies qui sont désactivés dans mon entreprise.

    D'avance merci pour vos contribution et bonne fête de fin d'années.

  2. #2
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2008
    Messages
    217
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Décembre 2008
    Messages : 217
    Points : 253
    Points
    253
    Par défaut
    Bonjour,

    Si vous ne voulez (pouvez) vraiment pas mettre en oeuvre SSL et des certificats, vous pouvez essayer de mettre en place un mécanisme proche de celui que j'ai suggéré dans une autre discussion ; voir :

    http://www.developpez.net/forums/d66...c/#post3895201

    [ EDIT ]
    ("L'application console" dont il est question sera dans votre cas votre frontal web, client de votre web service)

    'HTH

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 4
    Points
    4
    Par défaut
    Quelle réponse fulgurante en cette fin d'année 2008 .

    Merci encore pour toute cette base de connaissance qu'est ce site...

    Je vais voir ce que je peux faire de ça (surtout le développeur) puisque niveau technique dotNet, je suis un peu absent... )

    Bonne fin d'année à toi et bon courage si tu bosses.

    Cordialement.

Discussions similaires

  1. Référencement et sécurisation d'un web service
    Par legide dans le forum Services Web
    Réponses: 8
    Dernier message: 27/12/2012, 16h18
  2. sécurisation des web-service sous .net
    Par hackeddb dans le forum Windows Communication Foundation
    Réponses: 1
    Dernier message: 08/07/2009, 16h56
  3. Sécurisation d'un web service..
    Par FrenchFrogger dans le forum Services Web
    Réponses: 3
    Dernier message: 14/02/2009, 11h40
  4. [JAX-WS] Comment sécuriser des Web Services JAX-WS?
    Par solawe dans le forum Services Web
    Réponses: 6
    Dernier message: 23/05/2008, 10h07
  5. évaluation des moyens de sécurisation de web service
    Par zais_ethael dans le forum Services Web
    Réponses: 9
    Dernier message: 21/03/2008, 20h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo