gpt4 book ai didi

asp.net - WCF/jQuery 安全性

转载 作者:行者123 更新时间:2023-12-02 18:40:59 25 4
gpt4 key购买 nike

我有一组启用了 AspNetCompatibility 的 WCF 服务,并通过 jQuery 使用它们。我的网络应用程序需要身份验证。此处仅使用逻辑(因为我缺乏足够的知识)是否意味着 WCF 将可访问并仅限于当前登录的用户?我知道有人可以捕获通信数据并尝试稍后重用它(我没有 ssl),但为此他应该登录。

我自己的乐观主义是对、错还是愚蠢?

最佳答案

是的,因为您启用了 ASP.NET 兼容性并且使用 ASP.NET 安全性,只要您有正确的 <authorization> WCF 资源的设置应受到 ASP.NET 安全性的保护。至少,这意味着您应该在 WCF 资源上定义如下授权:

<authorization>
<deny users="?" /> <!-- deny all anonymous users -->
<allow users="*" /> <!-- allow all authenticated users -->
</authorization>

只有当您允许“*”时,未经身份验证的用户才无法访问您的 WCF 服务。

您可以阅读有关此的更多信息 here in this MSDN article在标题为在 ASP.NET 兼容模式下托管 WCF 服务的部分下。

关于asp.net - WCF/jQuery 安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6917975/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com