【发布时间】:2011-01-02 03:56:06
【问题描述】:
我确信这是许多开发人员以前都面临过的要求:业务需要审计跟踪来了解谁在他们的系统中执行操作。
无论你选择如何存储审核信息,这个问题的核心是如何识别当前用户。
我想编写组件,从小型域模型类到服务组件,所有这些都可以从以下任何主机应用程序安全地调用:
- Windows 桌面应用程序。
- 在 IIS 中托管的 ASP.NET 网站。
- 在 IIS 中托管的 WCF 服务。
- 在 Windows 服务中托管的 WCF 服务。
鉴于技术的范围、各种身份验证模型以及必须考虑“匿名”用户的概念,我不清楚使用何种策略来获取以集中方式调用我的组件的人的身份.
各位聪明人能否提出解决此问题的方法?
【问题讨论】: