【问题标题】:Conceptual overview of WCF security model?WCF 安全模型的概念概述?
【发布时间】:2009-01-18 02:06:12
【问题描述】:

我目前正在使用 WCF,并尝试实现基于 API 密钥和签名的自定义安全模型(类似于 Facebook/Flickr/OAuth 等的工作方式)。

有一些类,如 ServiceAuthorizationManager、SecurityToken、SecurityTokenValidator、IAuthorizationPolicy 等,但我似乎找不到任何文档说明这些类如何协同工作或 WCF 的概念安全模型是什么。

我真的在寻找详细说明这些类如何组合和协同工作的东西,这样我就可以了解在哪里提取凭据、在哪里验证它们是正确的、在哪里决定授予它们的访问级别等等。如果有一本关于这些东西的书我可以买就更好了,因为我发现的所有 WCF 书籍都完全跳过了所有这些东西。

那里有任何文档吗?

【问题讨论】:

    标签: wcf security authentication authorization api-key


    【解决方案1】:

    看看 Juval Lowy 出色的“Programming WCF Services”,第 2 版:

    这是亚马逊页面上的link

    第 10 章完全致力于安全性。

    Microsoft 发布了 WCF 安全指南 - 免费(!)电子书。你可以找到它here

    这需要大量的信息。祝你好运!

    【讨论】:

      猜你喜欢
      • 2012-04-20
      • 2011-07-02
      • 1970-01-01
      • 2019-08-23
      • 1970-01-01
      • 2016-08-06
      • 2018-08-28
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多