我有一个我们创建的 WebService 项目,用于向我们的客户公开一些方法(特别是如果他们调用其中一种方法,它将在我们的服务器上触发一个事件),他们可以在他们自己的 C# 项目中调用(一些客户会正在做网络表单应用程序,有些人会在他们的内部网站上做)。
由于该方法的性质,其中一个参数是一个字符串,用于标识客户是谁(因此我们可以触发适当的事件),我不太相信这足以防止人们发送随机数据,直到他们绊倒根据有效标识符之一。
保护此类东西免受滥用的标准方法是什么?我发现的大多数教程似乎都没有提到任何关于确保它们安全的内容。谢谢!