wcf-security

    1热度

    1回答

    我已将IIS WCF Web服务设置为使用Windows身份验证(通过https)并访问WSDL我从服务器获取请求以进行身份​​验证,然后工作。所以一切都很好。 但是,我无法弄清楚如何通过当前用户的Windows凭据,我不断收到在主题中详细的错误。 这是服务器的web.config: <?xml version="1.0" encoding="UTF-8"?> <configuratio

    0热度

    1回答

    我得到的错误,而使用wsHtpBinding帮助页面得到错误和服务还没有工作 帮助页面错误创建WCF服务: 的资源不能被发现。说明:HTTP 404.您正在查找的资源(或其某个依赖项)可能已被删除,名称已更改或暂时不可用。请检查以下网址并确保它拼写正确。 http://localhost:80/Service1.svc/help 我以前的工作WsHttpBinding的项目的web.config,

    0热度

    1回答

    我们正在开发一个与在嵌入式设备上运行的WCF Web服务进行通信的Android应用程序。我想要做的就是安全地从android应用程序发送消息到Web服务。 作为安全考虑的一部分,我们需要签署消息作为对设备的SOAP请求的一部分,以及时间戳,即消息被签名的时间,并将其作为一部分发送对设备的请求,以便设备知道消息何时被签名以及是否对该消息采取行动。 由于我们将从android应用程序(远程)访问We

    0热度

    1回答

    我开发了一个WCF,只能使用SecurityProtocol = SecurityProtocolType.Tls12来满足客户端的PCI需求。 我的问题是,我如何检查入站(每种方法中的代码)使用的安全协议?如何在没有TLS1.2的情况下拒绝入站? 问候。 编辑:我知道如何强制入站成为TLS12。而且我知道如何配置服务器以仅允许TLS12。但在测试服务器我不能这样做,所以我需要检查这个WCF配置i

    1热度

    1回答

    我是新来的WCF(我大部分的时间,我曾与ASP.NET的Web API & MVC)。 我不知道有任何AuthorizeAttribute在WCF或没有(自定义实现是确定)。 例如: +)在网络API,我有以下步骤: - )调用[POST] API /登录与电子邮件&密码登录 - )存储电子邮件&前端网站中的密码,每次前端发送请求时,都必须在头中包含电子邮件&密码以进行身份​​验证。 - )在后端

    1热度

    1回答

    是否有任何教程或任何人可以告诉我如何在没有VS的情况下在IIS Express上启用ssl/https?我正在使用sharpdevelop来创建WCF服务,我想用启用https的IIS Express测试服务,但在Web上我只找到了使用VS启用ssl的方法。 预先感谢您的帮助 问候

    0热度

    1回答

    我想为我的WCF服务(通过Internet)创建一个登录名,其中由客户端(Windows窗体应用程序)提交的用户名和密码与我的SQL服务器上的用户名和密码对进行比较,如果两者同意,则用户被认证。然后,就这个用户在SQL服务器上的某个角色而言,他可以访问服务上的某些功能。所有的通信都需要端到端的安全(消息安全)。 是否有一些简单的解决方案来解决这个问题?我已经阅读了2天的文档和教程,仍然没有找到一个

    1热度

    1回答

    我在custom binding,getting end point address from config以下创建,然后尝试向WCF服务发送请求。 BasicHttpBinding binding = new BasicHttpBinding(); binding.MaxReceivedMessageSize = int.MaxValue; binding.Security.Transpor

    1热度

    1回答

    我们在默认网站上使用客户端证书身份验证来验证其客户端的Web应用程序。它与客户端证书进行握手握手失败并出现超时或403错误 - 禁止:访问被拒绝错误。 我们发现下面的系统事件日志错误, 当要求客户端身份验证,此服务器发送 受信任的证书颁发机构的列表到客户端。客户端使用此 列表来选择服务器信任的客户端证书。 目前,该服务器信任这么多证书颁发机构,导致列表过长。这个列表因此被截断。本机的管理员应该检查

    0热度

    1回答

    我有一个类,在我的WCF服务,它使用ServiceSecurityContext.Current.WindowsIdentity获取客户端标识。这一切运作良好。我希望将该类作为单例,以便我可以在任何地方访问它,而无需重复创建新实例。我使用的InstanceContextMode是PerSession和ConcurrencyMode是Single。 我该怎么做,我应该关心任何陷阱?顺便说一下,类使用