34、使用 Windows Identity Foundation (WIF) 保护 WCF 服务

使用 Windows Identity Foundation (WIF) 保护 WCF 服务

1. WCF 与 WIF 概述

WCF(Windows Communication Foundation)在使用 WIF 扩展后,除了可以强制调用授权管理器外,还会为每个传入请求调用 CheckAccess 方法,此时会传入端点地址和 SOAP 操作(REST 服务则是 HTTP 动词),这替代了旧的 WCF ServiceAuthorizationManager 。这种通用的授权扩展性还允许第三方插入在更高抽象层运行的授权系统,例如图形设计器或数字模拟语言(DSLs)。

WIF 有三个基本构建块:令牌处理程序、声明转换和授权。通常,WIF 会将它们组合成一个管道,插入到诸如 WCF 和 ASP.NET 等托管平台中:
- 使用令牌处理程序将传入的安全令牌转换为声明。
- 将基于令牌的声明转换为应用程序声明。
- 进行每个请求(或显式)的授权。
- 在 Thread.CurrentPrincipal 上设置 IClaimsPrincipal

2. 在 WCF 服务中使用 WIF 的前提条件
  • 下载 WIF 和 SDK :虽然 WIF 包含库,但 SDK 提供了额外的工具,如配置文件的智能感知和一些向导。
  • 添加引用 :下载这些包后,除了典型的 WCF 库(如 System.Serv
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值