- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个 C# .net Web 服务,需要限制其访问。我已经要求我的消费者使用用户名和密码来调用该服务。但是,有没有办法限制对实际 asmx 页面和 WSDL 的访问?我需要通过用户名/密码和 IP 地址限制对网络服务的访问。如果用户没有正确的凭据,我不希望他们知道 Web 服务中存在哪些 Webmethods。
这可以通过 IIS 完成吗?我知道我可以通过 IIS 限制 IP 地址,但我也可以使用用户名/密码吗?
在 IIS 之外还有其他方法可以做到这一点吗?也许使用 C#.net?
最佳答案
好吧,因为它是 ASMX,所以您可以使用整个 ASP.NET 运行时堆栈。
申请<location>
标记您想要保护的资源。假设它是单个 ASMX 文件,您只需在 web.config 中执行以下操作:
<location path="MyWebService.asmx">
<system.web>
<!-- resource specific options will go here -->
</system.web>
</location>
您需要决定如何对用户进行身份验证。有多种方法可以实现此目的,并且您可以利用多种身份验证标准。您需要选择最适合您的方法。
如果您位于 Intranet 上并且正在使用 Windows 身份验证,我强烈建议您利用它,因为它确实是最简单的设置选项。但是,如果您的服务是通过 Internet 访问的,那么 Windows 身份验证实际上并不是一个选项,您需要从 Web 标准中进行选择。其中最简单的是 Basic Authentication ,但您应该仅通过 SSL 使用此选项,因为用户名/密码未加密(仅采用 Base64 编码)。下一步是 Digest authentication它不需要 SSL,因为用户名/密码是使用 MD5 哈希发送的。对于终极,你可以选择 SSL v3您可以在其中向 API 的每个用户颁发特定的客户端证书。
现在,您选择的安全选项决定了还需要做什么。如果您选择 Windows 安全性,只需将以下元素添加到 <system.web>
即可轻松完成我们在第 1 步中开始的元素:
<authentication mode="Windows" />
安全协议(protocol)的其余部分将需要更多的工作。 ASP.NET 不提供对 Basic、Digest 或 SSL v3 的内在支持。从技术上讲,您可以利用 IIS 为您执行此类身份验证,但它始终会映射到 Windows 用户。如果这是您的选择,那么只需留下 <authentication mode="Windows" />
元素并相应地配置 IIS。但是,如果这不是一个选项,或者因为您根本无法控制 IIS/ActiveDirectory,或者您需要针对自定义用户数据库进行身份验证,那么这意味着您需要连接一个自定义 HttpModule 来为这些安全性提供支持协议(protocol)。
保护资源的最简单方法基本上就是:“不要让任何未通过某种方式成功验证的人进入此资源”。这是使用以下授权配置完成的:
<authorization>
<deny users="?" />
</authorization>
如果您只想允许某些用户,您可以更改为执行以下操作:
<authorization>
<deny users="*" />
<allow users="jdoe, msmith" />
</authorization>
另一种方法是定义角色(组),然后将资源简单地锁定到一个特殊角色,您可以将想要访问该资源的用户放入该角色中。
<authorization>
<deny users="*" />
<allow roles="My Service Users" />
</authorization>
这很好地映射到 Windows 身份验证,因为您只需设置一个 Windows 组,然后让您的 MIS 团队使用 ActiveDirectory 管理该组中的用户。但是,假设您使用的安全实现通过其 IPrincipal 实现公开角色,该功能也适用于非 Windows 身份验证。
关于web-services - 有没有办法限制对 ASMX Web 服务(即 asmx 页面及其 WSDL)的访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1400198/
我正在使用 choronos,它建议使用 start/stop 命令开始停止,如下所示 开始计时 停止计时 但是,我正在编写 puppet manifest,它只适用于下面的服务命令。 服务计时开始
来历及作用 services.exe进程程序文件是由微软公司为其发布的Windows操作系统定义的一个系统进程,常见于Windows 2000/XP/Vista/2007等系统中,被描述为服务和控
我一直在尝试使用installutil:installutil /u GSIS.FileMoverService.exe安装Windows服务。 我得到的输出是: Uninstalling assem
如果一个域有多个团队和多个 Web 应用程序,那么注册 Service Worker 来管理整个站点的最佳建议是什么?具有范围的顶级服务 worker /或子域中的多个服务 worker ?由于一个域
我已经在 eclipse 中创建了企业项目。动态web项目和ejb项目对企业项目有借鉴意义。当我运行管理员(企业项目)运行时选择 wildfly 服务器 18。我收到以下错误。谁能告诉我我错过了什么。
我已经使用 apache-cxf-2.7.4 创建了一个 Web 服务。我进入了我的项目中制作的类(class)。我的项目中的库是: math3-commons-3.2.jar XStream-1.4
我在域中的 Virtual Box 中运行集群计算机,默认情况下服务在 Network 服务下运行,服务一直停止,事件日志中出现以下错误。 请从下面的错误日志中查找错误详细信息。任何帮助都会很棒。 L
在我的应用程序中,用户可以在 map 上发布事件。应用程序的入口点是一个无状态的 web api 服务。为了在内部代表用户,我想要一个用户服务。我应该何时使用 Reliable Stateful Ac
当我尝试运行在WIX中创建的安装程序时,出现以下错误消息: “服务'Report Generator Service'(报告生成器服务)无法启动。请验证您是否具有启动系统服务的足够特权”。 我已经在这
尝试使用 cloudformation 创建 ECS 服务(在 Fargate 上)但出现错误: Invalid service in ARN (Service: AmazonECS; Status
我正在编写一个简单的Windows服务,该服务每个月向所有员工发送一封电子邮件。我的问题是,完成后如何停止自我?我是该领域的新手,请帮帮我。非常感谢。 它将部署在服务器上以每月运行。我没有开始做这件事
有谁知道是否有办法在 service worker 中获取此号码或日期: 将我的服务 worker 缓存命名为 cache-1182 会很方便或 cache-20171127171448 我想在安装事
我想开始使用 Azure Service Fabric 技术。 我按照this document工作并安装最新的SDK。安装后,我打开 PowerShell(“以管理员身份运行”)命令行窗口并写入这些
我在使用 whenever gem 时遇到了一些问题。我创建了一个 rake 任务,当我自己启动它时它工作得很好但是当我在日志中收到以下消息时尝试自动执行它: ActiveRecord::Statem
我想在 service fabric 集群中为两个不同的 web 应用程序(webpi/website)共享 http/80 端口,应用程序必须有 2 个不同的主机名: mywebapi.com 和
我创建了一个使用 MongoDB 实现 hibernate OGM 的应用程序。它在 Eclipse 中运行得很好,但是,当我构建一个 fat jar 并尝试运行它时,出现以下错误: Exceptio
我有一个 Selenium Python 测试套件。它开始运行,但几分钟后抛出以下错误: Exception AttributeError: "'Service' object has no attr
我按照此链接的说明进行操作:https://www.thegeekdiary.com/centos-rhel-7-how-to-make-custom-script-to-run-automatica
我在 ubuntu 下的 jboss 上部署了简单的“HelloWorld”Web 服务。 我创建了简单的客户端,但我无法让它工作。每次运行客户端时,我都会收到 NullPointerExceptio
我正在尝试为我的网站使用后台定期同步。我正在使用 localhost 并在 1*1000 毫秒时注册 periodicsync 事件,但这根本不会触发。 我看过这个demo ,但即使我将该网站安装为应
我是一名优秀的程序员,十分优秀!