我有一个使用 SSL EV 证书保护的 Web 服务。可以说它位于:
https://webservice.justawebservice.com/webservice/
。用户可以向该网络服务发送消息。
当恶意人员获得此 URL 时,该人可以显示 WSDL 并通过网络访问服务位置。但最重要的是,他将能够发送消息。Web 服务上有某种身份验证,但仅在发送消息时发生(消息包含用户名和密码)。恶意的人将能够用大量消息淹没所述网络服务,这可能导致其离线。
我想保护这个区域,所以当所说的人访问链接时,他会被要求进行某种身份验证。
做这个的最好方式是什么?(如果它是可能的)
任何帮助是极大的赞赏,
谢谢!