【发布时间】:2010-11-09 13:12:38
【问题描述】:
谁能告诉我是否可以使用我的基于 WCF 的 oData 提要执行此操作,并让我知道要搜索什么或如何开始?
1) Authenticate - 我想确保 oData 服务只能由已经使用 ASP.NET 会员系统进行身份验证的人访问
2) 过滤器 - 假设我要返回学生班级列表...我想让学生只看到他们注册的班级(基于用户名)而不是那些尚未发布的。
3) 验证 - 我不确定这是否需要,但以防一些聪明的黑客在 MSFT 的 oData 协议中发现漏洞,我想验证我的实体的结果流式传输到客户端之前的框架数据。如果存在单例 DAL,这将适用,从而产生并发问题。有关示例,请参见 this video 的 5:15。
我要做的测试是验证返回的每一行都有一个用户名列,该列等于当前会话用户名。
[编辑]
4) Encrypt - 这类似于#3,但我想在将主键发送到客户端之前对其进行模糊处理。在一种情况下,PK 是社会安全号码,我不希望它被缓存,或者以其他方式发送到下游。我还需要在 oData 写入时对此进行解密。
【问题讨论】:
-
WCF Data Services Team Blog 上有一系列讨论身份验证的博文。我没有广泛阅读它们(到目前为止有 8 个部分),但我想你可以根据这些帖子弄清楚如何完成过滤。至于 #3 - 验证,这对我来说似乎有点矫枉过正。
标签: wcf filter entity-framework-4 asp.net-membership odata