Безопасность службы WCF для проверки подлинности и авторизации

Прежде всего, я прошу прощения за свой английский ... Как я уже писал в заголовке, мне нужно защитить свою службу WCF. Я всегда использовал режим защиты сообщений с помощью ClientCredentialType = "Certificate", проверяя таким образом:

<serviceCertificate findValue="cn=abc" storeLocation="LocalMachine" storeName="TrustedPeople" x509FindType="FindBySubjectDistinguishedName"/>
<clientCertificate>
    <authentication certificateValidationMode="PeerTrust"/>
</clientCertificate>

Эта конфигурация сработала хорошо, но теперь мне нужно назначить разные привилегии аутентифицированным клиентам, другими словами, мне нужна авторизация. Любая идея? Спасибо, Альберто


person Alberto    schedule 04.06.2009    source источник
comment
Это все еще открытый вопрос?   -  person Tanner    schedule 19.10.2009


Ответы (1)


Похоже, вам нужны роли. Ознакомьтесь с Глава Codeplex и раздел авторизации Codeplex WCF Рекомендации по безопасности. Он предоставляет множество деталей о различных сценариях, и я нашел его очень полезным при настройке служб WCF.

person Tanner    schedule 04.06.2009