- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在为我目前面临的挑战寻找一些意见。
我已经构建了一个自定义 WIF STS,我用它来识别想要调用我的系统提供的某些 WCF 服务的用户。 WCF 服务使用自定义授权管理器来确定调用者是否具有调用给定服务所需的声明。
现在,我正在构建一个 WPF 应用程序。在这些 WCF 服务之上。我正在使用 MVVM 模式,以便 View 模型调用 protected WCF 服务(实现模型)。我面临的挑战是我不知道当前用户是否可以成功调用 Web 服务方法而不实际调用它们。基本上,我想要实现的是基于成功调用方法的能力启用/禁用 UI 的某些部分。
到目前为止,我提出的最佳解决方案是创建一个服务,该服务基于与自定义授权策略管理器相同的业务逻辑,能够确定用户是否可以调用给定方法。现在,该方法必须作为一个字符串传递给该服务,或者实际上是两个字符串,ServiceAddress 和 Method (Action),并且基于该输入,该服务将能够确定当前用户是否具有访问所需的声明方法。显然,要使其工作,该服务本身必须需要来自相同 STS 并具有相同声明的已发行 token 才能完成其工作。
你们中的任何人过去有没有做过类似的事情,或者你们对如何做到这一点有什么好主意?
提前致谢,
克劳斯
最佳答案
这在一定程度上取决于您在服务中需要什么声明。
如果您的服务需要相同的声明集,我建议您创建一个除了检查声明之外什么都不做的服务,并提前调用。这将使您“预授权”用户,进而启用/禁用 UI 的适当部分。当需要调用您的实际服务时,用户可以随意调用它们,并且您已经检查过它是否安全。
如果服务都需要不同的声明集,并且没有简单的方法来验证它们是否会提前工作,我只会让用户调用它们,并通过正常的异常处理来处理。但是,这将使生活变得更加棘手,因为您必须让用户尝试(并失败)然后禁用。
否则,您可以执行您建议的操作 - 放入某种形式的目录,您可以查询特定用户。除了仅传递地址/方法之外,允许您仅传递地址并检索整个允许(或不允许,以较小者为准)方法集可能会更好。这样,您可以减少仅用于身份验证的往返行程。
关于wcf - 声明感知 Web 服务之上的 MVVM,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1821297/
我在覆盖 ReSwift Pod 中的函数时遇到问题。我有以下模拟类(class): import Foundation import Quick import Nimble import RxSwi
我有一个类似于下面的继承结构。我正在采用 Printable 协议(protocol)并努力覆盖 description 属性。我遇到了一个谷歌此时似乎不知道的奇怪错误,提示为第三类,并引用了第二类和
我有一个类“Cat”和 Cat 类的一个子类“DerivedCat”。 Cat 有一个函数 meow(),而 DerivedCat 覆盖了这个函数。 在应用程序中,我声明了一个 Cat 对象: Cat
Kotlin 变量 变量是用于存储数据值的容器。 要创建一个变量,使用 var 或 val,然后使用等号(=)给它赋值: 语法 var 变量名 = 值 val 变量名 = 值 示例 va
C 中的所有标识符在使用前都需要声明,但我找不到它在 C99 标准中表示的位置。 我觉得也是指宏定义,不过定义的只是宏展开顺序。 最佳答案 C99:TC3 6.5.1 §2,脚注 79 明确指出: T
今天我的博客提要显示错误: This page contains the following errors: error on line 2 at column 6: XML declaration
在编写 IIF 语句、表和下面给出的语句时出现错误。 陈述: SELECT IIF(EMP_ID=1,'True','False') from Employee; table : CREATE TAB
我正在创建一个登录 Activity ,我希望它在按下登录按钮时显示进度对话框,我声明、初始化并调用了它,但它没有显示。但是当我在创建时调用进度对话框时,它出现了 这是我的代码: public cla
当我输入声明语句时: Vector distance_vector = new Vector(); 我收到错误(在两种情况下都在“双”下划线): Syntax error on token "doub
我正在本地部署在docker-for-desktop中。这样我将来可以迁移到kubernetes集群。 但是我面临一个问题。使用永久卷时,docker容器/ pod中的目录将被覆盖。 我正在拉最新的S
我有一个 MyObject 类型的对象 obj,我声明了它的实例。 MyObject obj; 但是,我没有初始化它。 MyObject 的类看起来像: public class MyObject {
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 9 年前。 Improv
这个问题已经有答案了: Android: Issue during Arraylist declaration (1 个回答) 已关闭 9 年前。 有时我会看到 ArrayList 声明如下 Arra
我对java比较陌生,经过大量搜索,我无法将相关问题的任何解决方案与我的解决方案配对。我正在尝试实现一种非常简单的方法来写入/读取数组,但编译器无法识别它。 “键盘”也是一个“无法识别的变量”。这是数
简短:何时分配内存 - 在声明或初始化时? 长整型:int x;将占用与int z = 10;相同的内存。 此外,这对于包含更多数据的自定义对象将如何工作。假设我有这个对象: public class
我需要使用此程序更好地理解函数定义、声明和正确调用。我真的需要了解如何使用它们。您能否向我展示编写此程序的正确方法(所有三个都正确并进行解释)? #include #include quad_eq
这是我的主要功能以及我要传递的内容。 int main(void){ struct can elC[7]; // Create an array of stucts Initiali
我想知道是否有更好的方法来完成此任务; 我有一个对象 - 其中一个属性是字典。我有一组逗号分隔值。我需要过滤 Dictionary 并仅获取 Dictionary 值至少与其中一个值匹配的那些元素 这
下面的using-declarations有什么意义 using eoPop::size; using eoPop::operator[]; using eoPop::back; using eoPo
我的问题更像是一个关于 for 循环样式的好奇问题。在阅读别人的一些旧代码时,我遇到了一种我以前从未见过的风格。 var declaredEarlier = Array for(var i=0, le
我是一名优秀的程序员,十分优秀!