Книги / ресурсы по аутентификации и авторизации в многоуровневых приложениях - PullRequest
4 голосов
/ 17 мая 2010

Я пытался найти ресурсы и рекомендации для реализации аутентификации и авторизации в многоуровневых архитектурах (C #), но не нашел ни одной "передовой практики" или шаблонов для использования. И я понял, что для этого должны быть какие-то шаблоны, так как это довольно важная область?

Приложение, которое мы разрабатываем, традиционно многоуровневое, имеющее

  • слой данных (Entity Framework 4)
  • хранилища
  • доменный слой
  • сервисный уровень (может быть WCF, с объектами передачи данных)
  • несколько клиентов, использующих службу WCF (ASP.NET [MVC], Silverlight, WPF) и клиенты, напрямую обращающиеся к уровню службы (без WCF)

Существуют ли книги / статьи / блоги, которые глубоко изучают эту область? В первую очередь об авторизации, такой как обработка нескольких ролей и атрибутов, прикрепленных к пользователям).

Он не обязательно должен быть специфичным для .NET Framework, но предпочтительнее.


UPDATE: Я уже получил несколько хороших ссылок, но я ищу больше примеров реализации и статей. Может быть, решение, в котором реализовано что-то подобное?

Ответы [ 3 ]

1 голос
/ 21 мая 2010

Эти ресурсы могут быть полезны

http://msdn.microsoft.com/en-us/security/aa570351.aspx от Microsoft, в основном о Windows Identity Foundation

Руководство по идентификации и управлению доступом на основе утверждений от команды Microsoft Patterns & Practices

С наилучшими пожеланиями

0 голосов
/ 17 мая 2010

Да, вы можете проверить шаблоны и методы. Руководство по архитектуре приложений 2.0

Это даст вам руководство на уровне дизайна для архитектуры и дизайна приложений. А также хорошо, что это специфично для .NET:)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...