|
|
1
6
使用Windows凭据的netTcpBinding要求调用方和服务位于同一个域上,或者至少位于相互信任的域上。否则,服务器将无法验证Windows凭据,并将拒绝服务调用。 至于加密:你甚至可以选择你想要的加密方式三元组,AES——你可以说,也有不同的密钥长度。 见 Fundamentals of WCF Security 文章-它讨论了安全和加密的所有方面;另请参见上的MSDN文档 Securing Services 更详细地说,;可以找到一个很好的概述 here |
|
|
2
2
去年,我不得不使用wcf实现一个分布式系统,该系统需要一种跨系统所有层的安全和性能机制。我们决定通过创建二进制加密令牌来创建自己的安全体系结构。加密令牌包含给定用户拥有的所有权限。 因此,例如,一个用户将登录到系统,如果成功验证,它将收到一个加密令牌。此令牌存储在web客户端的本地。用户的所有进一步请求都将包含该令牌。该令牌用于体系结构的多个级别。web服务器将使用它来决定启用或禁用哪些可视元素。由于服务层向internet公开,每个打开的门都会检查令牌的身份验证,并检查该令牌是否具有执行给定任务的适当权限。业务层可以再次检查令牌中包含的更具体的权限。
我知道它可能无法回答您的具体问题,但它可能会在您仍在决定系统的层内架构时给您一些思考的素材。 |