我们已经为应用程序构建了一个 WCF 服务,并且使用 WSHttpBinding 一切运行良好。我们现在被要求确保 Web 应用程序 -> WCF -> 数据库之间的通信是安全的,并被要求使用 SSL。除此之外,他们还要求我们确保 WCF 服务不能被其他应用程序访问。
如果我们设置 SSL,这是否会阻止其他人尝试进入,或者我们仍然需要在服务上设置 clientCredentialType 设置?此外,整个应用程序(站点、wcf、db)将在公司的网络中,所以如果我们设置 clientCredentialType="Windows" 使用哪个帐户,WCF 怎么知道允许网站与它通信,哪个 Windows 帐户是他们使用,或者这是我们需要设置的帐户?
谢谢。