【发布时间】:2011-02-10 08:46:03
【问题描述】:
我正在构建一个可供所有用户使用但只能由管理员修改的 Sharepoint Web 部件。 Web 部件连接到需要凭据的 Web 服务。我在 Web 部件的代码中硬编码凭据。
query.Credentials = new System.Net.NetworkCredential("username", "password", "domain");
query 是 Web 服务类的一个实例
这可能不是一个好方法。在安全性方面,不允许查看凭据的人可以使用 Web 的源代码。
在普通的 ASP.net 应用程序中,凭据可以写入 web.config 并加密。 Web 部件没有关联的 .config 文件。整个 sharepoint 站点都有一个应用程序级别的 .config 文件,但我不想为单个 webpart 修改它。我想知道是否有特定于 webpart 的方法来解决凭证问题?假设我们提供该 Web 部件的 WebBrowsable 属性,以便特权用户可以修改凭据。如果这是可取的,我应该如何使属性以密码(“***”)而不是纯文本显示?
谢谢。
【问题讨论】:
标签: security sharepoint web-parts