【问题标题】:UserNamePasswordValidator with basicHttpbinding and ssl带有 basicHttpbinding 和 ssl 的 UserNamePasswordValidator
【发布时间】:2013-02-26 18:05:38
【问题描述】:

是否可以使用带有自定义 UserNamePasswordValidator 的 BasicHttpBinding 并具有传输安全性?

我只是从 php soap 获得 InvalidSecurity,如果我跟踪错误 Security processor was unable to find a security header in the message. This might be because the message is an unsecured fault or because there is a binding mismatch between the communicating parties. This can occur if the service is configured for security and the client is not using security.

目前我正在使用带有TransportWithMessageCredentialclientCredentialType="UserName" /> 的basicHttpBinding

如有必要,我将包含配置,但我只需要知道它是否可以完成,否则我想我必须在每个 [OperationContract] 中调用 validate 方法?尚未对此进行测试,但看到其他人谈论它。

【问题讨论】:

  • 我相信 将与 basicHttpBinding 的自定义用户名密码验证器一起使用。
  • hmm 似乎无法让它与 php soap 一起工作,也许我可以尝试制作一个 wcf 客户端并尝试制作自定义用户名密码验证器来执行。不知道还能尝试什么:)

标签: wcf


【解决方案1】:

好的,我不知道它是如何工作的,但显然我一直都做对了。使它起作用的是,在我的 php 代码中,当我指定参数命名的用户名和密码时。

$soapClient = new SoapClient("https://wsdl"), array('login' => "user123", 
                                                    'password' => "pass123"));

在我的自定义用户名密码验证器中也是如此。我之前在这两个地方都有userNamePassword,但这没有用。所以我不知道有什么区别,但它现在可以工作了......也许其他人可以回答为什么它会这样工作。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-10-24
    • 1970-01-01
    • 1970-01-01
    • 2011-05-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多