代码之家  ›  专栏  ›  技术社区  ›  Max Schmeling

我应该使用什么WCF扩展点来实现自定义安全性?

  •  3
  • Max Schmeling  · 技术社区  · 14 年前

    我正在尝试在我们的Intranet上为我们的WCF服务创建一个灵活的安全基础结构,但我不太确定应该将此代码放在哪里…有太多不同的方法来扩展WCF,我不知道从哪里开始…

    基本思想:每次调用我的服务时(对于任何操作),我都希望运行一些代码,使用我们现有的安全基础设施进行自定义访问检查,以查看用户是否有权执行该操作。如果用户没有被授权,我希望它抛出一个异常或其他东西(不确定它真正应该做什么),并阻止调用一直指向我的服务代码。

    思想?

    谢谢

    2 回复  |  直到 14 年前
        1
  •  0
  •   Ronald Wildenberg    14 年前

    我认为 this 将是实现自定义授权策略的良好起点。

        2
  •  0
  •   Max Schmeling    14 年前

    最后,我不得不将消息检查器与参数检查器结合使用,以使它按我需要的方式工作。