【问题标题】:wcf and windows authenticationwcf 和 windows 身份验证
【发布时间】:2010-04-24 08:20:30
【问题描述】:

我喜欢使用 wcf(windows 通信基础)和 windows 身份验证。

为此我需要 Active Directory 吗? 服务器如何知道客户端的身份?

如果有人能查出正在使用wcf服务的客户端的通行证,是否可以在不同的计算机上创建相同的用户名并使用密码访问wcf服务?

【问题讨论】:

    标签: wcf authentication active-directory


    【解决方案1】:

    是的,如果您想使用 Windows 身份验证,您需要 Active Directory 作为验证用户的来源。

    这种情况发生的方式是通过用户“令牌” - 当您的客户端使用他的 Windows 凭据登录到他的 PC 时,登录过程将与 AD 检查用户是否合法并发出“令牌”。然后在对 WCF 服务的调用中使用该令牌来确定调用该服务的是谁。

    【讨论】:

    • 用户是否以某种方式与硬件连接,或者它可以在多台计算机上使用?我的意思是,如果它曾经使用活动目录的管理员通行证添加到活动目录中,是否可以从其他计算机重用(只是将用户名添加到计算机并填满活动目录?)。超市支付软件示例。我不能相信卖家。他们能否看到 Windows 用户名并以某种方式找到通行证并将其重新用于来自另一台计算机的恶意攻击?
    • 用户已通过 Active Directory 身份验证 - 他绝对绑定到特定 PC
    • 如果您需要这样的东西,您可以将机器名称作为 WCF 标头发送,并在您的服务中检查“允许的”机器名称列表或其他内容。但即使这样也可以被欺骗,如果他们真的想......
    猜你喜欢
    • 1970-01-01
    • 2011-07-22
    • 2015-06-13
    • 2012-03-24
    • 1970-01-01
    • 2011-10-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多