Web Service的安全机制_原创文档.pdf

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

WebService的平安机制

一个Web应用程序具有的一个重要局部是:能够识别用户和控制对资源的访问。确定

请求实体身份的行为称为身份验证。通常,用户必须出示凭据〔如名称/密码对〕以便进行

身份验证。一旦经过验证的标识可用,就必须确定此标识是否可以访问给定的资源。

WebService的平安机制主要从两个方面考虑,一个是利用Windows平安机制,另一

个就是利用SOAP标头,下面分别进行讨论。

一、利用Windows平安机制

我们来做一个实验,首先做一个最简单的Web效劳程序。

WebMethod()PublicFunctionHelloWorld()AsStringString

EndFunction

完成以后,翻开Internet效劳管理器。

找到这个效劳程序的虚拟目录,右键,选择“属性〞。

找到“目录平安性〞选项卡。编辑“匿名访问和验证控制〞。

取消“匿名访问〞和“集成Windows验证〞,选择“根本验证〞。

好了,现在如果再想翻开这个程序,就会提示用户名和密码,而这个权力是在效劳器上

设置的。

现在我们来做一个客户程序,这是一个普通的Windows程序。

添加Web引用。

在输入WebService的地址以后,它就会提示你输入用户名和密码,如果不对,你是没

有方法调用这个Web效劳的。

在输入效劳器正确的用户名和密码以后,你就可以使用了。

现在做一个Button来调用远程的方法。

PublicClassForm1

InheritsSy

DimaAsNewlocalhost.Service2()

PrivateSubForm1_Load(ByValsenderAsSystem.Object,ByValeAsSystem.EventArgs)Handles

MyBase.Load

EndSub

PrivateSubButton1_Click(ByValsenderAsSystem.Object,ByValeAsSystem.EventArgs)Handles

Try

MsgBox(a.HelloWorld)

CatchCatch

请求失败请求失败

EndTry

EndSub

EndClass

你会发现,运行以后将提示你“运行失败〞,这就是说,调用这个方法的时候,还要

发送这个效劳器的用户名和密码上去。

我们可以采用这个方法来解决:

PrivateSubForm1_Load(ByValsenderAsSystem.Object,ByValeAsSystem.EventArgs)Handles

MyBase.Load

获取或设置Web效劳客户端身份验证的平安凭据

为基于密码的验证方案提供凭据

a.Credentials=NewNew

EndSub

好了,现在能正常工作了。

C#

user107.Service1obj=newuser107.Service1();

privatevoidbutton1_Click(objectsender,System.EventArgse)

{

label1.Text=obj.HelloWorld();

}

privatevoidForm1_Load(objectsender,System.EventArgse)

{

obj.Credentials=newnew

}

利用这个方式,可以杜绝没有权限的用户调用Web效劳。

二、使用Soap标头自定义身份验证和授权

Intern

文档评论(0)

***** + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档