Bonjour,
connaissez vous le pattern à utiliser pour authentifier une application auprés d'un servcie WCF?
L'idée de base étant que l'on ne trust ni la machine, ni le user.
EN gros je veux éviter que quelqu'un developpe une appli qui se connecte à mon service, et je ne fais pas confiance à un user (donc un login/mot de passe ne convient pas) ni à la machine.
Le certificat n'est donc pas bon, puisque l'installation du programme malveillant sur la machine suffirait à donner les droits (si j'ai bien compris).
L'idée est donc de ne faire confiance qu'à une application développée par ma société.
Y at-il possibilité d'embarquer le certificat dans l'application (et non dans le magasin)? ou autre méthode? comme un token application qui serait fourni au service par l'application elle meme??
Merci pour votre aide
Rod
Partager