|
Как защищают Wcf-Службы?
|
|||
---|---|---|---|
#18+
Вот например создал службу по адресу http://mysite.com/Service1.svc с методом GetOrder(string id) Как организовать авторизацию на серсвисе, что бы только те у кого есть логин и пароль могли использовать сервис? Можно конечно заморочится с токенами и передавать токен в каждый метод и только для действующих токенов возвращать результаты. Типо так: GetOrder(string id, string token), а token клиент получает только после успешной авторизации. Но это как-то криво. Хотелось бы знать стандартный путь. Best practices так сказать. Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.05.2013, 13:22 |
|
Как защищают Wcf-Службы?
|
|||
---|---|---|---|
#18+
>M234, сегодня, 13:22 [14318408] > ...Как организовать авторизацию на серсвисе... Посмотри здесь . С уважением, Владимир ... |
|||
:
Нравится:
Не нравится:
|
|||
19.05.2013, 23:55 |
|
Как защищают Wcf-Службы?
|
|||
---|---|---|---|
#18+
M234Как организовать авторизацию на серсвисе, что бы только те у кого есть логин и пароль могли использовать сервис? Это аутентификация. А об авторизации нужно думать, когда будет спланирована аутентификация: доменные групы, роли в БД (membership, simple membership, custom role provider), роли в файле (xml role provider), и т.д.. M234Можно конечно заморочится с токенами Не делай так никогда. На крайний случай можно токен в хедере передавать. M234Но это как-то криво. Хотелось бы знать стандартный путь. Best practices так сказать. Спасибо. Ну и в заключении аутентификации и авторизации: покрыть канал SSL, если используешь http транспорт. Его и используй. P.S. Кстати, рекомендую глянуть на новомодный REST подход. http://codearticles.ru/articles/2319 http://codearticles.ru/articles/2320 ... |
|||
:
Нравится:
Не нравится:
|
|||
20.05.2013, 12:59 |
|
|
start [/forum/topic.php?fid=19&gotonew=1&tid=1397078]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
33ms |
get topic data: |
12ms |
get first new msg: |
7ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
2ms |
others: | 256ms |
total: | 394ms |
0 / 0 |