Results 1 to 2 of 2

Thread: WebService e Sicurezza

  1. #1
    Lieutenant Junior Grade Katzenjammer's Avatar
    Join Date
    Aug 2005
    Location
    Brno - Chick Republic
    Posts
    4.441

    Default WebService e Sicurezza

    Provo ad essere breve.

    Ho bisogno di ricevere dati che andranno scritti su database, e di essere indipendente dal tipo ti piattaforma mittente.
    Le risposte sembrano essere WebService e SOAP, quindi riceverò xml dall'applicazione mittente contenenti i valori che andranno scritti sul database.
    La prima domanda che mi sono posto è: come faccio a rendere una cosa del genere "sicura"?
    Voglio dire, nel caso più felice chiunque potrebbe bombardarmi di richieste e intasarmi il database. Ho pensato a includere i campi user e pass da aspettare come parte della richiesta. Pensate che basti?

  2. #2
    Master Chief Petty Officer Abby's Avatar
    Join Date
    Aug 2004
    Location
    Roma (Italy)
    Posts
    2.392

    Default

    Quote Originally Posted by Katzenjammer View Post
    Provo ad essere breve.
    Ho bisogno di ricevere dati che andranno scritti su database, e di essere indipendente dal tipo ti piattaforma mittente.
    Le risposte sembrano essere WebService e SOAP, quindi riceverò xml dall'applicazione mittente contenenti i valori che andranno scritti sul database.
    La prima domanda che mi sono posto è: come faccio a rendere una cosa del genere "sicura"?
    Voglio dire, nel caso più felice chiunque potrebbe bombardarmi di richieste e intasarmi il database. Ho pensato a includere i campi user e pass da aspettare come parte della richiesta. Pensate che basti?
    Per le richieste a vuoto puoi mettere in piedi una connessione https
    Per le richieste non autorizzate puoi creare un metodo di riconoscimento con il quale lasci una chiave da utilizzare per l'accesso al database successiva.
    Così hai una chiamata con utente e password (magari questa la metti in https) e le successive con un id qualsiasi; gestisci i metodi attivi solo se tale id è valido (esistente etc etc).

    Boh

    Massima
    Avere libertà di espressione non significa poter offendere qualcuno, questa è maleducazione unita ad ignoranza.

    I am nerdier than 91% of all people.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 42.23 Kb. compressed to 35.96 Kb. by saving 6.27 Kb. (14.85%)]