سؤال

وأنا أعمل مع WCF في الوقت الحالي ومحاولة تطبيق نموذج الأمان المخصص القائم حول مفتاح API والتوقيع (على غرار كيف الفيسبوك / فليكر / أوث الخ العمل).

وهناك حفنة بينما الطبقات مثل ServiceAuthorizationManager، SecurityToken، SecurityTokenValidator، IAuthorizationPolicy وهلم جرا، ولكن لا يمكنني العثور على ما يبدو أي وثائق حول كيفية عمل هذه معا، أو ما هو نموذج الأمن المفاهيمي هو WCF.

وأنا حقا تبحث عن شيء تفاصيل كيف يمكن لهذه الطبقات تناسب والعمل معا، لذلك يمكنني أن أفهم حيث لاستخراج وثائق التفويض، حيث للتحقق من أنها صحيحة، حيث أن تقرر ما هو مستوى الوصول إلى منحهم وهلم جرا. إذا كان هناك كتاب لا أستطيع شراء عن هذه الاشياء سيكون أفضل، وجميع الكتب WCF لقد وجدت تخطي كل هذه الأشياء تماما.

هل هناك أي وثائق هناك؟

هل كانت مفيدة؟

المحلول

ونلقي نظرة على ممتازة جوفال لووي في "برمجة WCF الخدمات"، 2nd الطبعة:

إليك صلة لصفحة الأمازون على ذلك.

والفصل 10 ويكرس تماما للأمن.

لقد أصدرت Microsoft دليل الأمن WCF - (!) الحرة الكتاب الاليكتروني. يمكنك العثور عليها هنا .

وهذا عدد ضخم من المعلومات لويد من خلال. حظا سعيدا!

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top