Безопасно выставлять WebApi 2.0 во внутренней сети на веб-серверы в DMZ

В настоящее время у нас есть архитектура:

www ->DMZ(веб-сервер1 приложение MVC5 -> веб-сервер2 служба WCF)

Однако для веб-сервера2 возникло требование связаться со службой WebAPI 2.0, которая размещается внутри:

www ->DMZ(веб-сервер1 приложение MVC5 -> веб-сервер2 служба WCF)-> внутренняя сеть (служба WebAPI 2.0).

Каков наилучший способ защиты службы веб-API и предоставления ее API-интерфейсу только вызывающему приложению на веб-сервере2 в DMZ?

0 ответов

Другие вопросы по тегам