我非常有信心,答案是否定的,但我想涵盖我所有的基础。
在 .net 的上下文中,有没有办法编写一个应用程序,而不是 Web 应用程序或服务,而是一个可以访问服务的应用程序,而最终用户无法直接访问相同的服务?
或者,更具体地说,有什么方法可以在应用程序或应用程序和文件(用户也可以访问两者)中存储密码、某种形式的凭据,我可以自信地声明用户不能用于提取凭据并获得对该服务的一般访问权限?
我知道我可能会使这变得非常困难,但我的印象是,鉴于这种情况和设置,我无法或多或少地无法检索这些凭据和密码。有什么方法可以做到这一点,我可以向相关方保证它是安全的?