gpt4 book ai didi

wcf-security - 实现基于声明的安全性 (WCF/ASP.NET)

转载 作者:行者123 更新时间:2023-12-04 15:16:56 25 4
gpt4 key购买 nike

在研究了基于声明的安全(或联合安全模型)的主题之后。我遇到过很多使用 CardSpace 的例子。举个例子。我读到的主要文章对这个主题给出了非常好的解释是 PDF由 Microsoft 在名为 Zermatt 的框架上开发.

我正在研究的基于声明的安全架构相当于实现 STS身份验证代理与 STS 授权代理结合使用。这样,当我创建一个新服务时,我需要做的就是确保该服务只接受授权代理发出的声明。正如文章中所指出的,授权代理只接受身份验证代理发出的声明。

设置完成后,每当客户端尝试使用新服务时,它都必须使用 进行身份验证。认证代理 (发出经过验证的声明)然后获得授权
授权经纪人 (发出授权 claim ) .

这一切都很好,而且架构很清晰,但我不知道如何实现 STS。正如我所提到的,网络上的大多数(如果不是全部)示例都展示了如何使用 CardSpace,但是当您有一个数据库来备份您的身份验证方案时,这并不完全有效。

示例场景

alt text http://img512.imageshack.us/img512/8329/claimsbasedsecurityza6.jpg

最佳答案

我想我找到了答案:D

http://www.theserverside.net/tt/articles/showarticle.tss?id=ClaimsBasedSecurityModel
http://www.theserverside.net/tt/articles/showarticle.tss?id=ClaimsBasedSecurityModel2

然后是在 PDC 上宣布的最新的 Microsoft 日内瓦框架。非常适合我的需要。 (现在如果只有我自己的答案被标记为答案:P)

http://www.microsoft.com/geneva

关于wcf-security - 实现基于声明的安全性 (WCF/ASP.NET),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/232842/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com