WCF寄宿IIS的asp.net 服务 基于Windows用户组的授权方式

6 篇文章 0 订阅

 

 

I、身份(Identity)与安全主体(SecurityPrincipal)

从两个重要的概念谈起:Identity与Principal[上篇] 
从两个重要的概念谈起:Identity与Principal[下篇] 
WCF的三种授权模式

II、Windows用户组授权

基于Windows用户组的授权方式[上篇] 
基于Windows用户组的授权方式[下篇] 
模拟(Impersonation)与委托(Delegation) 
模拟在WCF中的应用

III、ASP.NETRoles授权

ASP.NET Roles授权[上篇] 
ASP.NET Roles授权[下篇] 
通过扩展自行实现服务授权[提供源码下载]

IV、自定义授权方式

利用WCF自定义授权模式提供当前Principal[原理篇] 
利用WCF自定义授权模式提供当前Principal[实例篇] 
WCF自定义授权体系详解[原理篇] 
WCF自定义授权体系详解[实例篇]

 

 

为了让读者对基于Windows用户组的授权具有深刻的认识,接下来我们通过一个简单的事例来讲解在真正的应用中该授权模式如何使用。对于接下来演示的事例,我们将采用Windows认证和授权。至于授权的最终实现,我们采用的是在服务方法上面应用PrincipalPermissionAttribute特性方式的声明式授权。

目录: 
步骤一、创建测试帐号 
步骤二、创建服务契约和服务 
步骤三、寄宿服务 
步骤四、创建客户端程序

步骤一、创建测试帐号

在创建事例解决方案之前我们先完成相应的准备工作,创建两个测试用的Windows帐号。假设两个帐号的名称分别为Foo和Bar,密码为Password。然后将帐号Foo添加到管理员(wcflogger)用户组中。

 

步骤二、创建服务契约和服务


在svc 服务方法中添加属性:  [PrincipalPermission(SecurityAction.Demand, Role ="wcfgroup")]

其中:wcflogger为之前创建好的Windows用户组;

 

       ///<summary>

       /// PrincipalPermission权限控制

       ///</summary>

       ///<returns></returns>

        [PrincipalPermission(SecurityAction.Demand, Role = "wcflogger")]

       publicstringgetrolegroup()

        {

           return"wcflogger";

        }

 

 

步骤三、寄宿服务

现在通过Hosting这个控制台程序对上面创建的服务进行寄宿。下面给出的是整个寄宿程序的配置。从该配置我们可以看到,服务唯一的终结点采用的绑定类型为WS2007HttpBinding。而在默认的情况下,WS2007HttpBinding采用Message安全模式和Windows认证方式。此外,基于UseWindowsGroups安全主体权限模式的ServiceAuthorization服务行为被应用到了该服务上。

 

服务端web.config 如下节点,添加相关配置:

system.serviceModel:

 

<system.serviceModel>

    <behaviors>

      <serviceBehaviors>

        <behavior>

         <!--为避免泄漏元数据信息,请在部署前将以下值设置为 false-->

         <serviceMetadatahttpGetEnabled="true"httpsGetEnabled="true"/>

          <!--要接收故障异常详细信息以进行调试,请将以下值设置为 true。在部署前设置为 false 以避免泄漏异常信息-->

         <serviceDebugincludeExceptionDetailInFaults="false"/>

       </behavior>

       

        <behavior name="useWindowsGroupsAuthorization">

          <serviceAuthorizationprincipalPermissionMode="UseWindowsGroups"/>

          <serviceMetadatahttpGetEnabled="true" />

        </behavior>

       

      </serviceBehaviors>

    </behaviors>

    <protocolMapping>

      <addbinding="ws2007HttpBinding"scheme="https"/>

    </protocolMapping>

    <serviceHostingEnvironmentaspNetCompatibilityEnabled="true"multipleSiteBindingsEnabled="true"/>

 

    <services>

      <servicename="Logger.Service.HlianHome.HlianHomeLog"behaviorConfiguration="useWindowsGroupsAuthorization">

        <endpointaddress=""binding="ws2007HttpBinding"contract="Logger.Service.HlianHome.IHlianHomeLog"/>

      </service>

    </services>

   

  </system.serviceModel>

 

 

注意:  上面name,contract对应的命名空间要与服务的命名空间一致,address如果是IIS寄宿保持为空"" ;

 

 

 

 

 

步骤四、创建客户端程序

 

1、客户端web.config文件找到endpoint配置: WS2007HttpBinding_IHlianHomeLog

   <system.serviceModel>

    <bindings>
      <ws2007HttpBinding>
        <binding name="WS2007HttpBinding_IHlianHomeLog" maxBufferPoolSize="524288"
          maxReceivedMessageSize="2147483647">
          <security mode="Message">
            <transport clientCredentialType="Windows" />
            <message clientCredentialType="Windows" />
          </security>
        </binding>
      </ws2007HttpBinding>
    </bindings>
    <client>
      <endpoint address="http://lxxxxxxxcom/Service/HlianHxxxmeLog.svc"
        binding="ws2007HttpBinding" bindingConfiguration="WS2007HttpBinding_IHlianHomeLog"
        contract="HlianHomeLog.IHlianHomeLog" name="WS2007HttpBinding_IHlianHomeLog" />
    </client>

 


2、代码示例:

 

       publicActionResultIndex()

        {

           ChannelFactory<IHlianHomeLog> channelFactory =newChannelFactory<IHlianHomeLog>("BasicHttpBinding_IHlianHomeLog"); 

           NetworkCredential credential =channelFactory.Credentials.Windows.ClientCredential; 

           credential.UserName ="foo";  //windows用户

           credential.Password ="password";//windows用户对应密码 

           IHlianHomeLog logger = channelFactory.CreateChannel(); //创建服务实例;

 

           logger.InfoLog("","aaaaaaaaa");//完成服务调用

           return View();

        }

 


  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
提供的源码资源涵盖了安卓应用、小程序、Python应用和Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值