中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

[WCF權(quán)限控制]從兩個重要的概念談起:Identity與Principal

  在安全領(lǐng)域,認證和授權(quán)是兩個重要的主題。認證是安全體系的第一道屏障,守護著整個應(yīng)用或者服務(wù)的第一道大門。當訪問者叩門請求進入的時候,認證體系通過驗證對方提供憑證確定其真實身份。作為看門人的認證體系,只有在證實了訪問者的真實身份的情況下才會為其打開城門,否則將之舉之門外。

  當訪問者入門之后,并不意味著它可以為所欲為。為了讓適合的人干適合的事,就需要授權(quán)機制為具體的人設(shè)置具體的權(quán)限,并根據(jù)這些權(quán)限設(shè)置決定試圖調(diào)用的操作或者訪問的資源對該訪問者是否是安全的。對于一個安全保障體系來說,授權(quán)是目的。但是授權(quán)的執(zhí)行是假定已經(jīng)通過認證體系確定了訪問者真實身份,因為用于進行授權(quán)采用的權(quán)限集是基于真?zhèn)€確定的身份的。在真正進入對WCF授權(quán)的具體介紹之前,我們有必要來了解一下這個“身份”的問題。

目錄
一、IIdentity
二、WinodwsIdentity
三、GenericIdentity
四、X509Identity
五、服務(wù)安全上下文中的身份

  一、IIdentity

  在.NET的安全應(yīng)用編程接口中,身份通過System.Security.Principal.IIdentity接口表示。從下面表示IIdentity接口定義的代碼片斷中,我們可以看到這個接口定義其實很簡單,它具有如下三個只讀屬性:

  • Name:身份所代表的用戶的名稱;
  • IsAuthenticated:身份所代表的用戶是否經(jīng)過認證;
  • AuthenticationType:身份認證所采用的類型。
public interface IIdentity
{
string AuthenticationType { get; }
bool IsAuthenticated { get; }
string Name { get; }
}

NET技術(shù)[WCF權(quán)限控制]從兩個重要的概念談起:Identity與Principal,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产小视频在线 | 中文二区 | 久久一区 | 国产日韩一区二区 | 免费在线观看av | 一级毛片免费 | 欧美不卡一区二区三区 | 日本大香伊一区二区三区 | 亚洲欧洲国产视频 | 99热热 | 日韩1区| 欧美日韩亚洲在线 | 在线观看www视频 | 亚洲一区二区三区四区五区午夜 | 天天综合网7799精品 | 成人精品一区二区户外勾搭野战 | 久久美女网 | 国产一区二区在线免费观看 | 亚洲狠狠 | 欧美久久久 | 久久99蜜桃综合影院免费观看 | 久久久精品一区二区三区 | 国产一区二区在线免费观看 | 国产精品美女久久久久aⅴ国产馆 | 91精品国产综合久久小仙女图片 | 国产在线精品一区二区三区 | 久久五月婷 | 奇米影视首页 | 国产亚洲精品久久19p | 亚洲人成人一区二区在线观看 | 亚洲欧洲精品在线 | 超碰97免费观看 | 久久一二区 | 在线视频一区二区 | 亚洲一区视频在线 | 狠狠综合网 | 射久久 | 一本色道久久综合亚洲精品高清 | 国内精品视频免费观看 | 国产伦一区二区三区四区 | 午夜在线|