Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
19.05.2013, 13:22
|
|||
---|---|---|---|
Как защищают Wcf-Службы? |
|||
#18+
Вот например создал службу по адресу http://mysite.com/Service1.svc с методом GetOrder(string id) Как организовать авторизацию на серсвисе, что бы только те у кого есть логин и пароль могли использовать сервис? Можно конечно заморочится с токенами и передавать токен в каждый метод и только для действующих токенов возвращать результаты. Типо так: GetOrder(string id, string token), а token клиент получает только после успешной авторизации. Но это как-то криво. Хотелось бы знать стандартный путь. Best practices так сказать. Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
19.05.2013, 23:55
|
|||
---|---|---|---|
Как защищают Wcf-Службы? |
|||
#18+
>M234, сегодня, 13:22 [14318408] > ...Как организовать авторизацию на серсвисе... Посмотри здесь . С уважением, Владимир ... |
|||
:
Нравится:
Не нравится:
|
|||
|
20.05.2013, 12:59
|
|||
---|---|---|---|
Как защищают Wcf-Службы? |
|||
#18+
M234Как организовать авторизацию на серсвисе, что бы только те у кого есть логин и пароль могли использовать сервис? Это аутентификация. А об авторизации нужно думать, когда будет спланирована аутентификация: доменные групы, роли в БД (membership, simple membership, custom role provider), роли в файле (xml role provider), и т.д.. M234Можно конечно заморочится с токенами Не делай так никогда. На крайний случай можно токен в хедере передавать. M234Но это как-то криво. Хотелось бы знать стандартный путь. Best practices так сказать. Спасибо. Ну и в заключении аутентификации и авторизации: покрыть канал SSL, если используешь http транспорт. Его и используй. P.S. Кстати, рекомендую глянуть на новомодный REST подход. http://codearticles.ru/articles/2319 http://codearticles.ru/articles/2320 ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=19&mobile=1&tid=1397078]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
28ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 136ms |
0 / 0 |