【问题标题】:How to secure Azure Relay Service Bus Endpoint如何保护 Azure 中继服务总线终结点
【发布时间】:2015-03-16 20:37:06
【问题描述】:

我们正在为 WCF 服务使用 basicHttpRelayBinding,该服务通过 Azure 服务总线中继公开。

我们需要为此服务应用安全性,以确保端点安全。有人可以确认我们需要做的所有事情都在下面吗?

<security mode="Transport" relayClientAuthenticationType="RelayAccessToken" />
    ....
    <tokenProvider>
      <sharedAccessSignature keyName="WebServiceCaller" key="XXX" />
    </tokenProvider>

我在客户端代码上看到了几个使用下面和令牌到期等的网络示例:

TokenFactory tf = new TokenFactory(
    string.Format("{0}-sb", serviceNamespace),
    issuerName, 
    issuerKey);

只是想确认我们没有遗漏任何对安全有影响的东西。

【问题讨论】:

标签: wcf wcf-security azure-servicebusrelay


【解决方案1】:

这是正确的配置。

如果您需要将其添加到端点,最常见的用途是 TokenProvider.CreateSharedAccessSignatureTokenProvider。

【讨论】:

  • 您的意思是我们需要在开箱即用的 RelayAccessToken 之上使用 CreateSharedAccessSignatureTokenProvider 吗?
  • 我不建议添加任何额外内容。我指的是 TokenFactory。
猜你喜欢
  • 2015-01-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-03-29
  • 1970-01-01
  • 1970-01-01
  • 2013-04-23
  • 2015-03-22
相关资源
最近更新 更多