【问题标题】:WCF security with Domain Groups域组的 WCF 安全性
【发布时间】:2011-12-14 23:58:48
【问题描述】:

我有一个 WCF 服务,我想通过 Windows 域组来保护它。我不想在代码中包含 PrincipalPermission 属性!

我想使用应用程序池身份从 Web 应用程序调用服务。将检查此标识以确保它是保护 WCF 服务的域组的成员。所有这些都将在 config.xml 中定义。这似乎是一个非常巧妙的解决方案,除了......将域组定义为保护 WCF 服务似乎是不可能的。任何人都知道我该怎么做。

我正在使用 netTCPBinding(或命名管道,但更喜欢 netTCP)并在 Windows 2008 的 IIS 中托管服务。

【问题讨论】:

    标签: wcf wcf-security


    【解决方案1】:

    据我了解,您希望在设计时使用命令式检查而不是声明式检查。

    如果是这种情况,您可以用方法体中的命令式检查替换声明,例如

     PrincipalPermission checkPerminssions = new PrincipalPermission(
                                    null, @"DomainName\WindowsGroup");
    
    
    checkPerminssions .Demand();
    

    您还可以通过 IPrincipal 接口使用 IsInRole 方法。

    不过您可以在Authorization找到更多信息

    我很想知道你为什么要这样做。

    希望这会有所帮助。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-10-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-02-10
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多