【问题标题】:Claim Based Authentication using WCF使用 WCF 的基于声明的身份验证
【发布时间】:2012-03-26 19:26:09
【问题描述】:

我正在尝试学习基于声明的身份验证。业务服务(基于 SOAP)将使用此服务进行身份验证。

能否请您参考 WCF 中的简化实现?虽然我的实际需求是在 DataPower 中,但我想通过实践简化的 WCF 实现来学习这些概念。

如果文章/教程/视频(带代码下载)可以在 VS2010 中实现为自托管服务,那就太好了。

注意:我没有要测试的服务器。只有我的桌面。

注意:我将无法使用 Windows Identity Foundation 进行开发,因为我只有 XP。


另外,您能否提供基于声明的授权和基于角色的授权的简要比较?

参考:

  1. How to use System.IdentityModel in own client-server application
  2. Implementing claims-based security (WCF/ASP.NET)

【问题讨论】:

标签: c# asp.net .net wcf claims-based-identity


【解决方案1】:

顾名思义,在基于声明的身份验证中,有一个声明的使用,它是用户的一种身份,声明可以是用户名、密码、电子邮件等。在基于声明的身份验证中,我们得到一个默认实现单点登录功能,我们可以通过从颁发者获取身份验证并在开始时提供一次凭据来访问应用程序。

在基于角色的身份验证中,我们的角色指定允许哪个用户访问哪个应用程序。有时通过单点登录,我们实现基于角色的身份验证,如果用户在开始时提供凭据并尝试访问应用程序,则通过该身份验证如果他没有通过身份验证,那么他将被禁止这样做。

【讨论】:

    猜你喜欢
    • 2011-03-02
    • 2011-02-07
    • 1970-01-01
    • 2013-07-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-15
    • 2019-01-01
    相关资源
    最近更新 更多