【问题标题】:WCF authentification, and authorization by username/password to restrict servicesWCF认证,通过用户名/密码授权来限制服务
【发布时间】:2011-06-27 17:00:44
【问题描述】:

我想通过用户名和密码进行 wcf 身份验证。之后,对服务进行自定义属性,通过用户名限制访问。例如,如果经过身份验证的用户名是用户,则限制访问删除,如果版主允许。 如何做到这一点,最佳做法是什么?

【问题讨论】:

标签: wcf authorization wcf-security


【解决方案1】:

你需要的是:

您还可以处理 using roles 并将用户分配给您的服务之外的角色 - 一旦您需要多个用户执行相同的操作,这将简化授权。

【讨论】:

  • 如果我想限制对某些服务的访问,而不改变服务的实现?我的意思是创建一个自定义属性,但是可以创建 cookie 并通过 cookie 检查用户是管理员还是简单用户?
  • 您需要自定义服务授权管理器,可以从配置文件中分配。
  • 我能知道认证用户的用户名是什么,需要服务吗?
  • 试试operationContext.ServiceSecurityContext.PrimaryIdentity.Name
  • 我可以使用 NetSqlAzMan 作为授权管理器和会员提供者吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2011-11-19
  • 2021-10-16
  • 1970-01-01
  • 1970-01-01
  • 2018-07-06
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多