首页
新闻
论坛
群组
Blog
文档
下载
读书
Tag
网摘
搜索
.NET
Java
游戏
视频
人才
外包
培训
数据库
书店
程序员
欢迎您:
游客
| 退出
| 登录
注册
帮助
我的帖子
我参与的帖子
我的空间
我的网摘
CSDN
CSDN社区
.NET技术
Web Services
将帖子提前
放进我的网摘
推荐给好友
我要提问
帖子加分
生成帖子
置顶
推荐(加精)
取消推荐(加精)
锁定帖子
移动帖子
取消引用
结贴去...
管理菜单
页面风格切换
标准风格
老版本论坛
asp.net 的webservice,如何对用户授权?
加为好友
发送私信
在线聊天
abwnet
等级:
可用分等级:
短工
总技术分:
130
总技术分排名:
76718
揭贴率:
85.71%
发表于:
2008-08-21 10:36:47
楼主
只有合法登陆系统的用户,才能调用WEBSERVICE,请问如何做到?
问题点数:
60
回复次数:
11
显示所有回复
显示星级回复
显示楼主回复
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
atlasroben
南宫天天(保证回帖的售后服务,有疑问请pm我)
等级:
可用分等级:
富农
总技术分:
5310
总技术分排名:
4404
发表于:
2008-08-21 10:47:20
1
楼 得分:
0
登录的时候服务器生成一个随机字符串然后交给你的登录用的cookies之类的东西放起来,服务器也将这个东东放到数据库,调用你的webservice必须传入这个钥匙,你的webservice拿到这个钥匙和数据库里面对比,客户注销或者session消失以后将钥匙删除了,就这个思路,可以做的更复杂,整点加密啥的
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
fphuang
人在哈尔滨·四月
等级:
可用分等级:
富农
总技术分:
12627
总技术分排名:
1363
发表于:
2008-08-21 12:45:38
2
楼 得分:
0
查查wse3.0
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
greennetboy
我的老婆叫静静
等级:
可用分等级:
中农
总技术分:
14621
总技术分排名:
1021
发表于:
2008-08-22 10:02:16
3
楼 得分:
0
简单的可以考虑SoapHeader
安全性要求高,可以考虑ssl
要求绝对高,考虑wse,用消息模式的安全策略能解决传输模式ssl的中介欺骗问题
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
greennetboy
我的老婆叫静静
等级:
可用分等级:
中农
总技术分:
14621
总技术分排名:
1021
发表于:
2008-08-22 10:02:30
4
楼 得分:
0
欢迎大家加入WCF技术研究团队
借用宝地,做一个小宣传,欢迎各位WCF爱好者加入WCF技术研究团队,该团队已经在博客园初具规模,并且积攒了很多WCF相关的宝贵资源和开发高手的大力支持,欢迎加入,共同学习,共同进步
地址:http://wcfs.cnblogs.com/
申请链接:http://www.cnblogs.com/jillzhang/archive/2008/04/17/1158166.html
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
yyunffu
等级:
可用分等级:
富农
总技术分:
2308
总技术分排名:
9840
发表于:
2008-08-22 11:07:18
5
楼 得分:
0
可以在数据库服务器中存储用户信息,每个用户访问接口时进行验证。
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
welcom688
老陈
等级:
可用分等级:
贫农
总技术分:
3
总技术分排名:
273671
发表于:
2008-08-24 21:54:46
6
楼 得分:
0
我只想强调一点: 如果你不用https还想实现高度安全性,你必须考虑时间戳
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
jietuan
域名,网站空间,邮局空间.软件开发,合作愉快
等级:
可用分等级:
掌柜
总技术分:
2485
总技术分排名:
9074
发表于:
2008-08-27 17:50:40
7
楼 得分:
0
引用 3 楼 greennetboy 的回复:
简单的可以考虑SoapHeader
安全性要求高,可以考虑ssl
要求绝对高,考虑wse,用消息模式的安全策略能解决传输模式ssl的中介欺骗问题
我以前都是这样的,在每个method 添加这个属性,如果调用这个method ,必须提供正确的用户名和密码
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
eastsun_genius
大漠狂沙
等级:
可用分等级:
富农
总技术分:
1475
总技术分排名:
13949
发表于:
2008-09-01 16:49:31
8
楼 得分:
0
一般用soapheader就够了。
1.固定验证,可以用一个固定的用户名密码放到配置文件里来用。
2.动态验证,可以把用户联系到数据库,验证信息和每个用户相关。
要防止数据传输中的偷窥,可以加上传输层的https控制。
考虑https只在两个点之间作用,而又中介时需要重新连接,则可以用wse3.0做数据层的签名,加密。
现在又有了wpf的解决方案。从我的实践来看,wse,wpf对客户端有些要求,应用难度大。
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
zhujiechang
小朱
等级:
可用分等级:
小地主
总技术分:
11821
总技术分排名:
1585
发表于:
2008-09-07 13:23:29
9
楼 得分:
0
引用 8 楼 eastsun_genius 的回复:
一般用soapheader就够了。
1.固定验证,可以用一个固定的用户名密码放到配置文件里来用。
2.动态验证,可以把用户联系到数据库,验证信息和每个用户相关。
要防止数据传输中的偷窥,可以加上传输层的https控制。
考虑https只在两个点之间作用,而又中介时需要重新连接,则可以用wse3.0做数据层的签名,加密。
现在又有了wpf的解决方案。从我的实践来看,wse,wpf对客户端有些要求,应用难度大。
确实wse难度应用大,其实还有就是webservice一样支持一般情况的web验证,例如forms,session,
只要对方支持cookie而已。
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
gaosh1
该用户很懒,没有设置昵称
等级:
可用分等级:
短工
总技术分:
0
总技术分排名:
313963
发表于:
2008-09-08 08:59:20
10
楼 得分:
0
正在学这方面的内容,能说得具体点么?
修改
删除
举报
引用
回复
加为好友
发送私信
在线聊天
gaosh1
该用户很懒,没有设置昵称
等级:
可用分等级:
短工
总技术分:
0
总技术分排名:
313963
发表于:
2008-09-08 09:27:33
11
楼 得分:
0
引用 1 楼 atlasroben 的回复:
登录的时候服务器生成一个随机字符串然后交给你的登录用的cookies之类的东西放起来,服务器也将这个东东放到数据库,调用你的webservice必须传入这个钥匙,你的webservice拿到这个钥匙和数据库里面对比,客户注销或者session消失以后将钥匙删除了,就这个思路,可以做的更复杂,整点加密啥的
能说得具体点么?
修改
删除
举报
引用
回复
将帖子提前
放进我的网摘
推荐给好友
我要提问
帖子加分
结贴去...
管理菜单
页面风格切换
标准风格
老版本论坛
网站简介
-
广告服务
-
网站地图
-
帮助
-
联系方式
-
诚聘英才
-
English
-
问题报告
北京创新乐知广告有限公司 版权所有 京 ICP 证 070598 号
世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved
abc推荐给好友