2009-01-16 5 views
3

Je travaille actuellement avec WCF et je tente d'implémenter un modèle de sécurité personnalisé basé sur une clé et une signature API (similaire au fonctionnement de Facebook/Flickr/OAuth etc.). Il existe un certain nombre de classes comme ServiceAuthorizationManager, SecurityToken, SecurityTokenValidator, IAuthorizationPolicy et ainsi de suite, mais je n'arrive pas à trouver de documentation sur leur fonctionnement ou sur le modèle de sécurité conceptuel de WCF. Je cherche vraiment quelque chose qui détaille comment ces classes s'accordent et fonctionnent ensemble, donc je peux comprendre où extraire les informations d'identification, où les valider, où elles sont correctes, où décider du niveau d'accès à leur donner et ainsi de suite . S'il y a un livre que je peux acheter à propos de ce genre de choses, ce serait encore mieux, car tous les livres de la WCF que j'ai trouvés ont complètement disparu.Vue d'ensemble conceptuelle du modèle de sécurité WCF?

Existe-t-il une documentation?

Répondre

3

Jetez un oeil à l'excellent Juval Lowy "Programmation WCF," 2ème édition:

Voici le link à la page d'Amazon sur elle.

Le chapitre 10 est entièrement consacré à la sécurité.

Microsoft a publié un guide de sécurité WCF - un livre électronique gratuit (!). Vous pouvez le trouver here.

C'est une quantité incroyable d'informations à parcourir. Bonne chance!

Questions connexes