- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我在服务器端(托管在 IIS 中)和 Android 客户端上有一个 WCF 4.0 REST 服务。 Android 客户端在自定义 HTTP header 中发送加密的安全 token ,以对用户进行身份验证。我已经实现了一个自定义 ServiceAuthorizationManager
,它从 header 中提取安全 token 。 token 包含我可以从 token 中读取的用户名:
public class MyAuthorizationManager : ServiceAuthorizationManager
{
protected override bool CheckAccessCore(OperationContext operationContext)
{
var requestMessage = operationContext.RequestContext.RequestMessage;
var requestProperty = (HttpRequestMessageProperty)requestMessage
.Properties[HttpRequestMessageProperty.Name];
var token = requestProperty.Headers["X-MyCustomHeader"];
if (!string.IsNullOrEmpty(token))
{
var userName = GetUserNameFromToken(token);
if (!string.IsNullOrEmpty(userName))
{
// How to save userName now so that I can
// retrieve it in the service operations?
return true;
}
}
return false;
}
}
现在,我的问题是在各种服务操作(主要是访问用户配置文件数据)中我还需要经过身份验证的用户的名称,我正计划以这种方式检索它:
public void MyServiceOperation()
{
string userName = OperationContext.Current
.ServiceSecurityContext.PrimaryIdentity.Name;
// check profile store for that userName and do something depending on
// profile settings
}
如何在 CheckAccessCore
中设置此用户名?
像这样一个非常天真的试验......
operationContext.ServiceSecurityContext.PrimaryIdentity.Name = userName;
...不起作用,因为 PrimaryIdentity.Name
是只读的。我假设需要更复杂的代码。
最佳答案
经过一些研究,我没有找到在 ServiceAuthorizationManager.CheckAccessCore
中设置身份的方法。当用户身份已设置(可能为“匿名”(IsAuthenticated
为 false
))且无法再更改时,此方法似乎在处理管道中被调用得太迟. ServiceAuthorizationManager
用于授权,而不是身份验证,因此它不是实现自定义身份验证的错误位置。
我终于找到了三种可能的方法来解决我的问题:
如@TheCodeKing 的回答中链接的文章中所述,使用 WCF REST 初学者工具包提供了编写自定义 RequestInterceptor
的选项,它足够早地挂接到管道中,允许访问传入请求并允许根据自定义 HTTP header 等设置用户身份。不幸的是,WCF REST Starter Kit 很旧(基于 WCF 3.5)并且开发显然已被放弃。它的一些特性已经被合并到 WCF 4.0 中,但有些还没有,RequestInterceptor
就是其中之一。尽管如此,我现在已经使用了这个解决方案并将初学者工具包中的 Microsoft.ServiceModel.Web
程序集混合到我的 WCF 4.0 解决方案中。经过一些简单的测试,它似乎到目前为止有效。
如果身份不是真正必需的,而只是用户名,那么将用户名写入新请求 header 的简单“技巧”/“hack”就可以了(也在 CheckAccessCore
中) ):
// ...
var userName = GetUserNameFromToken(token);
if (!string.IsNullOrEmpty(userName))
{
requestProperty.Headers["X-UserName"] = userName;
return true;
}
// ...
然后在服务方法中:
public void MyServiceOperation()
{
string userName = WebOperationContext.Current.IncomingRequest
.Headers["X-UserName"];
// ...
}
另一个更底层的选项是编写一个自定义 HttpModule
,它拦截传入的请求并设置身份。这看起来像的一个例子是 here来自 Microsoft Pattern & Practices 团队(参见文章中间的“HTTP 模块代码”示例)。
关于c# - 如何在 ServiceAuthorizationManager 中设置身份/用户名?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7299922/
这个问题已经有答案了: Is there any way to accept only numeric values in a JTextField? (20 个回答) It's possible i
我使用戴尔 XPS M1710。笔记本电脑的盖子、侧面扬声器和前置扬声器都有灯(3 组灯可以单独调节)和鼠标垫下方的灯。在 BIOS 中,我可以更改这些灯的颜色,至少是每个组。另外,我可以在鼠标垫下打
我知道我可以使用 在 iOS 5 中打开设置应用 [[UIApplication sharedApplication] openURL:[NSURL URLWithString:@"prefs://"
我有一个 Django 应用程序,我正在尝试为其设置文档。目录结构如下: - doc - project | - manage.py 我已经设置了路径以便 Sphinx 可以看到东西,但是当我尝试使用
我正在使用 768mb ram 运行 centos 5.5。我一直在日志中获取 server reached MaxClients setting, consider raising the MaxC
我在具有以下配置的服务器内运行了 Drupal 安装: StartServers 5 MinSpareServers 5 MaxSpareServers 15 MaxClien
是否可以使用 Microsoft.Web.Administration 包为给定的 location 配置 asp 设置? 我想以编程方式将以下部分添加到本地 IIS applicationHost.
我一直在阅读为 kube-proxy 提供参数的文档,但没有解释应该如何使用这些参数。我使用 az aks create 创建我的集群使用 azure-cli 程序,然后我获得凭据并使用 kubect
我想知道与在 PHP 中使用 setcookie() 函数相比,在客户端通过 JavaScript 设置一些 cookie 是否有任何明显的优势?我能想到的唯一原因是减少一些网络流量(第一次)。但不是
我有一个按钮可以将 body class 设置为 .blackout 我正在使用 js-cookie设置cookie,下面的代码与我的按钮相关联。 $('#boToggle').on('click'
我有一堆自定义的 HTML div。我将其中的 3 存储在具有 slide 类的 div 中。然后,我使用该幻灯片类调用 slick 函数并应用如下设置: $('.slide').slick({
我正在创建一个应该在 Windows 8(桌面)上运行的应用 我需要: 允许用户使用我的应用启动“文件历史记录”。我需要找到打开“文件历史记录”的命令行。 我需要能够显示“文件历史记录”的当前设置。
我刚买了一台新的 MacBook Pro,并尝试在系统中设置 RVM。我安装了 RVM 并将默认设置为 ➜ rvm list default Default Ruby (for new shells)
由于有关 Firestore 中时间戳行为即将发生变化的警告,我正在尝试更改我的应用的初始化代码。 The behavior for Date objects stored in Firestore
在 ICS 中,网络 -> 数据使用设置屏幕中现在有“限制后台数据”设置。 有没有办法以编程方式为我的应用程序设置“限制后台数据”? 或 有没有办法为我的应用程序调出具有选项的“数据使用”设置? 最佳
我正在尝试使用 NextJS 应用程序设置 Jest,目前在 jest.config.js : module.exports = { testPathIgnorePatterns: ["/.n
我最近升级到 FlashDevelop 4,这当然已经将我之前的所有设置恢复到原来的状态。 我遇到的问题是我无法在新设置窗口的哪个位置找到关闭它在方括号、大括号等之前插入的自动空格的选项。 即它会自动
有没有办法以编程方式访问 iPhone/iPod touch 设置? 谢谢。比兰奇 最佳答案 大多数用户设置可以通过读取存储在 /User/Library/Preferences/ 中的属性列表来访问
删除某些值时,我需要选择哪些设置来维护有序队列。我创建了带有自动增量和主键的 id 的表。当我第一次插入值时,没问题。就像 1,2,3,4,5... 当删除某些值时,顺序会发生变化,例如 1,5,3.
我正在尝试设置示例 Symfony2 项目,如此处所示 http://symfony.com/doc/current/quick_tour/the_big_picture.html 在访问 confi
我是一名优秀的程序员,十分优秀!