Поделиться через


Аутентификация в WCF

В следующих разделах показано несколько различных механизмов в Windows Communication Foundation (WCF), которые обеспечивают проверку подлинности, например, проверка подлинности Windows, сертификаты X.509 и имя пользователя и пароли.

В этом разделе

Практическое руководство. Использование поставщика членства ASP.NET
Возможности ASP.NET включают членство и поставщик ролей, базу данных для хранения пар имя пользователя-пароль, используемых для проверки подлинности, и роли пользователя для авторизации. В этом разделе объясняется, как службы WCF могут использовать ту же базу данных для проверки подлинности и авторизации пользователей.

Практическое руководство. Использование пользовательского проверяющего элемента управления для имени пользователя и пароля
Демонстрируется процесс интеграции настраиваемого проверяющего элемента управления для имени пользователя/пароля.

Идентификация и проверка подлинности службы
В качестве дополнительной защиты клиент может пройти проверку подлинности службы, указав ожидаемое удостоверение службы. Если ожидаемое и возвращаемое службой удостоверения не совпадают, проверку подлинности выполнить не удается.

Согласование безопасности и время ожидания
Как следует использовать свойство NegotiationTimeout в классе LocalServiceSecuritySettings.

Отладка ошибок проверки подлинности Windows
Основной акцент делается на общих выявленных проблемах при использовании проверки подлинности Windows.

Справочные материалы

System.ServiceModel

Типовые сценарии безопасности

См. также