Arhn - архитектура программирования

Авторизация wcf (фильтрация запросов) от клиента аутентификации форм asp.net

Текущее двухуровневое приложение

ASP.NET (членство/роли) — BL — DAL — DB

После аутентификации пользователя (членства) мы используем роли для облегчения авторизации в различных пунктах меню, таких как «Отчетность» и «Администрирование». Однако в рамках авторизации мы также должны учитывать фильтрацию ответов. Например, независимо от роли пользователя, метод получения оператора по идентификатору должен быть ограничен возможностью пользователя получать только те операторы, которые принадлежат ему через некоторую установленную связь с базой данных. Чтобы облегчить это, веб-приложение поддерживает в сеансе профиль (POCO), который внедряется в каждый объект BL (возможно, этот объект должен был быть включен в IIdentity). Впоследствии внутри BL мы можем определить, действительно ли запрос на идентификатор X должен возвращать оператор, потому что мы знаем пользователя, который запрашивает этот оператор, и мы знаем связь между оператором и пользователями, которые должны иметь к нему доступ. .

Будущее трехуровневое приложение

ASP.NET (членство/роли) – WCF – BL – DAL – DB

Аутентификация, кажется, остается прежней, служба WCF может быть защищена паролем, чтобы гарантировать, что только наше веб-приложение (или любое другое, имеющее пользователя/пароль) имеет к нему доступ. Однако как мне упростить фильтрацию ответов? Существуют ли удобные механизмы для передачи IPrincipal/IIdentity ASP.NET службе? Если да, то как это ограничит меня, если в будущем у меня будет клиент, отличный от ASP.NET, для той же службы? Если нет, должна ли эта информация быть частью запроса dto или заголовка запроса?


Ответы:


1

Вы можете применить XACML к своему трехуровневому приложению. У вас будет авторизация в виджетах (меню, кнопки...), бизнес-логике и уровне WCF.

Все запросы будут противоречить одной и той же политике авторизации, написанной снаружи в XACML. Ваши правила могут сказать:

  • администраторы могут просматривать кнопку администратора
  • пользователи могут просматривать выписки, которыми они владеют (т. е. пользователи могут просматривать выписки, если statement.owner==user.id)

Вам больше не нужно реализовывать связь с базой данных. Ваша авторизация становится намного проще.

ХТН

17.01.2013

2

Re:

Существуют ли удобные механизмы для передачи IPrincipal/IIdentity ASP.NET службе?

вы можете посмотреть WS-Trust: weblogs.asp.net/cibrax/archive/2006/09/08/SAML-2D00-STS-implementation-for-WCF.aspx

17.01.2013
Новые материалы

Коллекции публикаций по глубокому обучению
Последние пару месяцев я создавал коллекции последних академических публикаций по различным подполям глубокого обучения в моем блоге https://amundtveit.com - эта публикация дает обзор 25..

Представляем: Pepita
Фреймворк JavaScript с открытым исходным кодом Я знаю, что недостатка в фреймворках JavaScript нет. Но я просто не мог остановиться. Я хотел написать что-то сам, со своими собственными..

Советы по коду Laravel #2
1-) Найти // You can specify the columns you need // in when you use the find method on a model User::find(‘id’, [‘email’,’name’]); // You can increment or decrement // a field in..

Работа с временными рядами спутниковых изображений, часть 3 (аналитика данных)
Анализ временных рядов спутниковых изображений для данных наблюдений за большой Землей (arXiv) Автор: Рольф Симоэс , Жильберто Камара , Жильберто Кейрос , Фелипе Соуза , Педро Р. Андраде ,..

3 способа решить квадратное уравнение (3-й мой любимый) -
1. Методом факторизации — 2. Используя квадратичную формулу — 3. Заполнив квадрат — Давайте поймем это, решив это простое уравнение: Мы пытаемся сделать LHS,..

Создание VR-миров с A-Frame
Виртуальная реальность (и дополненная реальность) стали главными модными терминами в образовательных технологиях. С недорогими VR-гарнитурами, такими как Google Cardboard , и использованием..

Демистификация рекурсии
КОДЕКС Демистификация рекурсии Упрощенная концепция ошеломляющей О чем весь этот шум? Рекурсия, кажется, единственная тема, от которой у каждого начинающего студента-информатика..