У меня есть веб-сервис: http: //machine001/Services/conversionService.asmx
В этой веб-службе есть один метод, называемый convert (строка pInput).
Я пытаюсь выяснить, есть ли способ выяснить, без входа в machine001 и без фактического вызова метода convert, применена ли к этой веб-службе безопасность.
Если я могу связаться с http: //machine001/Services/conversionService.asmx, просмотреть описание службы, создать прокси-класс и создать экземпляр объекта веб-службы от любого клиента, означает ли это, что безопасности нет?





Используйте свой браузер и перейдите по ссылке:
http: //machine001/Services/conversionService.asmx? wsdl
И посмотрите, содержит ли описание декларации безопасности WSE. И к последнему абзацу, да, если вы можете сделать все это, и вы больше ничего не делали для аутентификации, это небезопасно.