Как защитить данные через WCF (динамическая безопасность) - PullRequest
1 голос
/ 17 января 2011

Как я могу защитить данные в WCF?

Это не стандартный вопрос аутентификации WCF.Что мне нужно сделать, так это заблокировать данные и убедиться, что ни одно из них не может быть отправлено клиенту, которому не разрешено его видеть.

У меня есть проверка подлинности WCF для проверки подлинности клиента, ноМне нужно обернуть слой службы для ограничения данных.

В этом плохом примере я описываю проблему;http://www.website.com/customers.aspx?CustomerId=1

Теперь «хакер» или самое низкое качество меняет строку запроса на customerid = 2.Аутентифицированному пользователю не должно быть разрешено просматривать эти данные клиента.

Какая стандартная практика для блокировки данных?В WCF есть что-нибудь, что я мог бы использовать?

1 Ответ

3 голосов
/ 17 января 2011

WCF поддерживает только аутентификацию и с защитой на основе ролей, а также авторизацию на основе операций.Вам нужна авторизация на основе данных.Это зависит от вас, чтобы встроить его в свой операционный или бизнес уровень.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...