首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何编写安全的ClientAccessPolicy.xml文件?

如何编写安全的ClientAccessPolicy.xml文件?
EN

Stack Overflow用户
提问于 2010-01-15 05:05:16
回答 1查看 3.8K关注 0票数 1

我使用的是一个ClientAccessPolicy.xml文件,我认为它允许几乎所有人访问我的WCF服务:

代码语言:javascript
复制
<?xml version=""1.0"" encoding=""utf-8""?>
    <access-policy>
        <cross-domain-access>
            <policy>
                <allow-from http-request-headers=""*"">
                    <domain uri=""*""/>
                </allow-from>
                <grant-to>
                    <resource path=""/"" include-subpaths=""true""/>
                </grant-to>
            </policy>
        </cross-domain-access>
    </access-policy>"

到目前为止,我只想允许我的Silverlight应用程序和我的网站(如果重要的话,是MVC2)能够访问该服务,但我不知道如何修改我的策略文件才能做到这一点。我真的不知道他们每个人都需要什么类型的访问。有没有人可以推荐一个很好的资源来解决这个问题,以及如何具体处理我的clientaccesspolicy.xml文件,以确保我的服务安全,但仍然可以通过BasicHttpBindings和WebHttpBindings使用?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2010-01-15 05:27:19

查看HTTP Communication and Security with Silverlight

我发现它对解决这类问题非常有帮助。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2067558

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档