2011-06-27 17 views
0

私は、ユーザー名とパスワードでwcf認証を行いたいと思います。その後、サービスにカスタムアトリビュートを作成し、ユーザ名でアクセスを制限します。たとえば、認証されたユーザー名が「ユーザー」の場合、モデレーターが許可する場合は、削除へのアクセスを制限します。 これを行う方法、およびベストプラクティスは何ですか?WCF認証、サービスを制限するユーザー名/パスワードによる承認

+1

こんにちはcroisharp、クレームベースのセキュリティhttp://msdn.microsoft.com/en-us/library/ff423674.aspxを見たい場合があります。あなたが始めるのに十分なはずです。 – Dominik

+0

Thx、それが私が望むものだった – croisharp

答えて

1

何が必要です:

あなたはまた事がおよそusing rolesと外部のユーザーを役割に割り当てることができます取得

  • Role based securityまたはcustom service authorization manager同じサービスを複数のユーザーで実行する必要がある場合は、許可を簡素化します。

  • +0

    サービスの実装を変更せずに、いくつかのサービスへのアクセスを制限したいのですか?私はカスタム属性を作成することを意味しますが、ユーザーがadminか単純なユーザーの場合、Cookieを作成してCookieでチェックすることは可能ですか? – croisharp

    +1

    設定ファイルから割り当てることができるカスタムサービス承認マネージャが必要です。 –

    +0

    サービスを必要とする認証されたユーザーのユーザー名はわかりますか? – croisharp

    関連する問題