我的 WFC 服务使用 wsHttpBinding 配置:
<security mode="TransportWithMessageCredential">
<message establishSecurityContext="True" clientCredentialType="UserName"/>
<transport clientCredentialType="None" proxyCredentialType="None"/>
</security>
我们的一位合作伙伴正在尝试使用 java Metro 库来调用我们的服务。他们有这个问题。我必须设置 setupSecurityContext="False" 才能正常工作。我们做了一个快速测试,当我将它设置为 false 时它确实有效。
不使用安全会话会有什么影响(通过设置建立安全上下文 =“假”)。我已经在https上运行了。那么在安全方面我可以吗?是否还有其他影响需要考虑(可能是性能)?
谢谢