Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как защищают Wcf-Службы?
|
|||
|---|---|---|---|
|
#18+
Вот например создал службу по адресу http://mysite.com/Service1.svc с методом GetOrder(string id) Как организовать авторизацию на серсвисе, что бы только те у кого есть логин и пароль могли использовать сервис? Можно конечно заморочится с токенами и передавать токен в каждый метод и только для действующих токенов возвращать результаты. Типо так: GetOrder(string id, string token), а token клиент получает только после успешной авторизации. Но это как-то криво. Хотелось бы знать стандартный путь. Best practices так сказать. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.05.2013, 13:22 |
|
||
|
Как защищают Wcf-Службы?
|
|||
|---|---|---|---|
|
#18+
>M234, сегодня, 13:22 [14318408] > ...Как организовать авторизацию на серсвисе... Посмотри здесь . С уважением, Владимир ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.05.2013, 23:55 |
|
||
|
Как защищают Wcf-Службы?
|
|||
|---|---|---|---|
|
#18+
M234Как организовать авторизацию на серсвисе, что бы только те у кого есть логин и пароль могли использовать сервис? Это аутентификация. А об авторизации нужно думать, когда будет спланирована аутентификация: доменные групы, роли в БД (membership, simple membership, custom role provider), роли в файле (xml role provider), и т.д.. M234Можно конечно заморочится с токенами Не делай так никогда. На крайний случай можно токен в хедере передавать. M234Но это как-то криво. Хотелось бы знать стандартный путь. Best practices так сказать. Спасибо. Ну и в заключении аутентификации и авторизации: покрыть канал SSL, если используешь http транспорт. Его и используй. P.S. Кстати, рекомендую глянуть на новомодный REST подход. http://codearticles.ru/articles/2319 http://codearticles.ru/articles/2320 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2013, 12:59 |
|
||
|
|

start [/forum/topic.php?fid=19&fpage=12&tid=1397078]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
37ms |
get topic data: |
12ms |
get forum data: |
4ms |
get page messages: |
43ms |
get tp. blocked users: |
2ms |
| others: | 281ms |
| total: | 414ms |

| 0 / 0 |
