【问题标题】:Custom UserNamePasswordValidator with Silverlight 3.0Silverlight 3.0 的自定义 UserNamePasswordValidator
【发布时间】:2010-01-16 15:34:00
【问题描述】:

我已经实现了一个使用 TransportWithMessageCredential 绑定和自定义 UserNamePasswordValidator 的 WCF 服务。

我有一个 Silverlight 3 客户端连接到此服务。但是,如果我设置了有效凭据,它就可以完美运行,但是,如果用户名和密码不匹配,则在用户名验证器中我会抛出 SecurityTokenException。

现在我已经实现了一个虚拟服务调用,只是为了验证凭据,是否有一种“更好”的方式来检查凭据。接受用户名和密码并返回 true/false 的服务方法感觉不安全。

【问题讨论】:

    标签: wcf silverlight silverlight-3.0


    【解决方案1】:

    我认为您以错误的方式处理安全问题。有内置的方法来处理这个问题。查找“会员提供者”。例如:

    http://blogs.msdn.com/brada/archive/2008/05/03/accessing-the-asp-net-authentication-profile-and-role-service-in-silverlight.aspx

    【讨论】:

    • 不需要客户端进行表单身份验证(或 Windows)吗?在 SL 情况下这不是问题,但我也会有其他客户端(例如 iPhone),它们不会通过 Web 应用程序进行身份验证。是否可以仅通过 Web 服务调用对调用者进行身份验证,成员资格提供者可能会很有趣。
    • 我发布的链接使用纯 WCF 身份验证服务。客户端可以是任何东西,只要它支持 SOAP Web 服务。在文章中查找“AuthenticationService”。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-10-03
    相关资源
    最近更新 更多