gpt4 book ai didi

WCF - 防止未经授权的客户端

转载 作者:行者123 更新时间:2023-12-04 07:00:39 26 4
gpt4 key购买 nike

我有一个 WCF 服务,我只希望我的应用程序能够访问它。我的应用程序由一个使用 JQuery 的传统 Web 界面和一个 Silverlight 界面组成。这些界面都不需要用户登录。

有没有办法告诉 WCF 服务只允许来自我的域的客户端?如果是这样,怎么做?

谢谢!

最佳答案

是的,您当然可以 - 只需要来自您的调用者的 Windows 凭据(即您域中的 Active Directory 帐户)。

任何未针对您的域进行身份验证的人都将被拒绝。

您可以通过指定带有传输安全性的 netTcpBinding(如果一切都在公司防火墙之后)或带有消息安全性的 wsHttpBinding 来做到这一点:

<bindings>
<netTcpBinding>
<binding name="DomainUsersOnly">
<security mode="Transport">
<transport clientCredentialType="Windows" />
</security>
</binding>
</netTcpBinding>
<wsHttpBinding>
<binding name="HttpDomainUsersOnly">
<security mode="Message">
<message clientCredentialType="Windows" />
</security>
</binding>
</wsHttpBinding>
</bindings>

现在,您需要做的就是在端点中引用这些绑定(bind)配置之一:
<endpoint name="whatever"
address="......"
binding="netTcpBinding"
bindingConfiguration="DomainUsersOnly"
contract="IYourservice" />

你应该很高兴。

关于WCF - 防止未经授权的客户端,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1901712/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com