Web 服务安全

部署 Web 服务时,需要考虑以下重要的安全注意事项: 使用 HTTP 时的默认配置是不安全的,原因在于它使用 HTTP 协议通过网络以纯文本在客户端和服务器之间发送 Web 服务调用中的所有消息。 这不仅包括应用程序数据(如票据描述和联系人姓名),而且包括 Web 服务会话标识符 (SID);还可能包括密码,具体取决于所用的 Web 服务应用程序登录方法。 强烈建议部署 Web 服务的管理员仔细阅读此信息,并在应用程序级别和网络级别采取其他配置措施来保护其 Web 服务环境。

重要信息! 与 HTTP 一起使用的默认 Web 服务配置是不安全的,且容易受到安全威胁(包括密码破解、会话固定和数据监视等)的攻击。

部署 Web 服务时,请考虑 3 个重要的相关安全注意事项:

以下描述了各个安全功能:

详细信息:

外部规格