Alessandro Damiani Blog

Deliri tecnologici e varie amenità da un aspirante apprendista stregone ;)

Basic Authentication senza SSL

In realtà non è esattamente una "best practice",  l'appilcazione corretta dovrebbe richiedere l'utilizzo di SSL per proteggere il canale altrimenti le credenziali sono obbiettivamente carta straccia.

Comunque supponendo di volerlo utilizzare in un ambiente di test realizzate un  binding con security  "transportcredentialonly" e la voce "basic" in trsaport...

Per essere più chiari  Big Smile

<basicHttpBinding>

   <binding name="basic">

           <security mode="TransportCredentialOnly">

               <transport clientCredentialType="Basic"/>

           </security>

   </binding>

</basicHttpBinding>

 

Posted: 02-09-2009 4:48 by Vanpelt | with no comments
Filed under: ,