WCF认证之UserName认证方法
创始人
2024-06-16 16:41:46
0

WCF认证的主要作用是帮助我们实现安全的开发环境。在这里我们就为大家介绍一下WCF认证中的一个叫做UserName认证的实现方法。#t#

UserName认证机制很简单,客户端提供用户名密码信息,到服务器端通过UserName验证类进行验证。在此过程中,需要X509证书的支持,使用X509证书并不是用于证书认证而是使用X509证书的密钥对用户名密码进行加密以防在服务器上以明文方式传递。

 

测试时我们可以通过VS命令行创建测试使用的证书,如下:
C:\Program Files\Microsoft Visual Studio 9.0\VC>makecert.exe -sr LocalMachine -s
s My -a sha1 -n CN=SecurityTest -sky exchange –pe

然后我们需要编写一个验证用户名密码的类,如下:

 

  1. Imports System.IdentityModel.Selectors  
  2. Public Class MyCustomValidator  
  3. Inherits UserNamePasswordValidator  
  4. Public Overrides Sub Validate
    (ByVal userName As String, 
    ByVal password As String)  
  5. ''验证过程  
  6. End Sub  
  7. End Class 

 

服务器端的web.config文件还需要增加一些配置,如下:

 

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14. "SecurityHost.Service1Behavior" 
  15. name="SecurityHost.Service1"> 
  16. "wsHttpBinding" bindingConfiguration
    ="mySecureBinding" 
  17. contract="SecurityHost.IService1"> 
  18.  
  19.  
  20.  
  21.  
  22.  
  23. "mexHttpBinding" contract=
    "IMetadataExchange" /> 
  24.  
  25.  
  26.  
  27.  
  28.  
  29.  
  30. DetailInFaults="false" /> 
  31.  
  32.  
  33.  
  34. "SecurityTest" storeLocation="LocalMachine" 
  35. storeName="My" x509FindType=
    "FindBySubjectName" /> 
  36.  
  37. userNamePasswordValidationMode="Custom" 
  38. customUserNamePasswordValidatorType=
    "ClassLibrary1.MyCustomValidator,ClassLibrary1" /> 
  39.  
  40.  
  41.  
  42.  
  43.  

客户端进行服务引用之后,可通过如下代码指定身份信息:

 

  1. Dim client As New ServiceReference1.Service1Client  
  2. '' 我们是使用X509证书密钥加密并非进行证书认证
     client.ClientCredentials.Service
    Certificate.Authentication.Certificate
    ValidationMode = ServiceModel.
    Security.X509CertificateValidationMode.None  
  3. '' 指定客户端身份:用户名、密码  
  4. client.ClientCredentials.UserName
    .UserName = Guid.NewGuid.ToString  
  5. client.ClientCredentials.UserName
    .Password = Guid.NewGuid.ToString  
  6. '' 执行服务方法 

Dim str As String = client.GetData(1)
 

这样我们就可以进行WCF服务的UserName认证了。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...