有没有办法找出Web服务是否具有安全性?
问题描述:
我有一个Web服务: http://machine001/Services/conversionService.asmx有没有办法找出Web服务是否具有安全性?
此Web服务有一个方法叫转换(字符串pInput)。
我想知道是否有办法弄清楚,没有登录到machine001和实际调用转换方法,如果此Web服务已应用安全。
如果我能够达到http://machine001/Services/conversionService.asmx,请参阅服务描述,创建代理类并实例化来自任何客户端的Web服务对象是否意味着没有安全性?
答
使用浏览器并转至:
http://machine001/Services/conversionService.asmx?wsdl
,看看说明包含WSE安全声明。而对于最后一段来说,是的,如果你能做到这一切,而且你没有做任何其他的事情来进行认证,那么它是没有保证的。