【发布时间】:2010-08-08 18:14:21
【问题描述】:
我正在尝试在我们的 Intranet 上为我们的 WCF 服务创建一个灵活的安全基础架构,但我不太确定我应该将这段代码放在哪里......有很多不同的方式来扩展 WCF,我不知道不知道从哪里开始...
基本思想:每次调用我的服务时 - 对于任何操作 - 我都希望运行一些代码,使用我们现有的安全基础设施进行自定义访问检查,以查看用户是否有权执行操作。如果用户未经授权,我希望它抛出异常或其他东西(不确定它应该做什么)并阻止调用进入我的服务代码。
想法?
谢谢
【问题讨论】: