WCF认证之UserName认证方法

开发 开发工具
WCF认证在实际应用中是一个比较重要的部分。其中的UserName认证机制比较简单,我们可以使用X509证书密钥对用户名密码进行加密。

WCF认证的主要作用是帮助我们实现安全的开发环境。在这里我们就为大家介绍一下WCF认证中的一个叫做UserName认证的实现方法。#t#

UserName认证机制很简单,客户端提供用户名密码信息,到服务器端通过UserName验证类进行验证。在此过程中,需要X509证书的支持,使用X509证书并不是用于证书认证而是使用X509证书的密钥对用户名密码进行加密以防在服务器上以明文方式传递。

 

测试时我们可以通过VS命令行创建测试使用的证书,如下:
C:\Program Files\Microsoft Visual Studio 9.0\VC>makecert.exe -sr LocalMachine -s
s My -a sha1 -n CN=SecurityTest -sky exchange –pe

然后我们需要编写一个验证用户名密码的类,如下:

 

  1. Imports System.IdentityModel.Selectors  
  2. Public Class MyCustomValidator  
  3. Inherits UserNamePasswordValidator  
  4. Public Overrides Sub Validate
    (ByVal userName As String, 
    ByVal password As String)  
  5. ''验证过程  
  6. End Sub  
  7. End Class 

 

服务器端的web.config文件还需要增加一些配置,如下:

 

  1. <system.serviceModel> 
  2. <bindings> 
  3. <wsHttpBinding> 
  4. <!-- 设置绑定名称 --> 
  5. <binding name="mySecureBinding"> 
  6. <security mode="Message"> 
  7. <!-- 设置客户端身份类型 --> 
  8. <message clientCredentialType="UserName"/> 
  9. </security> 
  10. </binding> 
  11. </wsHttpBinding> 
  12. </bindings> 
  13. <services> 
  14. <service behaviorConfiguration=
    "SecurityHost.Service1Behavior" 
  15. name="SecurityHost.Service1"> 
  16. <endpoint address="" binding=
    "wsHttpBinding" bindingConfiguration
    ="mySecureBinding" 
  17. contract="SecurityHost.IService1"> 
  18. <identity> 
  19. <!-- 使用以证书一致的DNS名称 --> 
  20. <dns value="SecurityTest" /> 
  21. </identity> 
  22. </endpoint> 
  23. <endpoint address="mex" binding=
    "mexHttpBinding" contract=
    "IMetadataExchange" /> 
  24. </service> 
  25. </services> 
  26. <behaviors> 
  27. <serviceBehaviors> 
  28. <behavior name="SecurityHost.Service1Behavior"> 
  29. <serviceMetadata httpGetEnabled="true" /> 
  30. <serviceDebug includeException
    DetailInFaults
    ="false" /> 
  31. <!-- 配置服务器身份 --> 
  32. <serviceCredentials> 
  33. <!-- 证书类型 --> 
  34. <serviceCertificate findValue=
    "SecurityTest" storeLocation="LocalMachine" 
  35. storeName="My" x509FindType=
    "FindBySubjectName" /> 
  36. <!-- 自定义验证类 --> 
  37. <userNameAuthentication 
    userNamePasswordValidationMode="Custom" 
  38. customUserNamePasswordValidatorType=
    "ClassLibrary1.MyCustomValidator,ClassLibrary1" /> 
  39. </serviceCredentials> 
  40. </behavior> 
  41. </serviceBehaviors> 
  42. </behaviors> 
  43. </system.serviceModel> 

客户端进行服务引用之后,可通过如下代码指定身份信息:

 

  1. Dim client As New ServiceReference1.Service1Client  
  2. '' 我们是使用X509证书密钥加密并非进行证书认证
     
    client.ClientCredentials.Service
    Certificate.Authentication.Certificate
    ValidationMode
     = ServiceModel.
    Security.X509CertificateValidationMode.None  
  3. '' 指定客户端身份:用户名、密码  
  4. client.ClientCredentials.UserName
    .UserName
     = Guid.NewGuid.ToString  
  5. client.ClientCredentials.UserName
    .Password
     = Guid.NewGuid.ToString  
  6. '' 执行服务方法 

Dim str As String = client.GetData(1)
 

这样我们就可以进行WCF服务的UserName认证了。

责任编辑:曹凯 来源: 博客园
相关推荐

2011-07-14 11:12:47

限制BT

2011-07-14 11:12:39

Cisco限制BT

2011-07-14 11:03:22

2009-12-21 14:58:57

WCF用户密码认证

2009-09-08 09:25:46

思科认证学习方法思科认证

2009-08-31 09:14:31

思科认证思科CCIE认证思科认证高级认证

2009-08-31 09:03:54

思科认证初级认证思科CCDA认证

2023-06-16 08:13:57

2009-08-24 10:22:17

思科认证思科认证分类介绍

2010-08-19 11:50:47

思科华为认证

2013-08-15 13:41:53

Nginx用户认证

2010-08-19 11:54:38

思科华为认证

2009-08-26 10:37:49

思科认证CCNA思科认证

2009-08-22 11:06:58

思科认证介绍思科认证注册方法思科认证

2009-09-07 09:28:00

思科认证CCSPCCSP认证过程

2009-08-28 09:45:07

最新思科认证CCNA Securi

2009-12-07 14:47:21

Juniper认证

2009-08-20 12:35:12

思科认证思科认证种类思科认证资料

2011-09-15 14:21:38

2009-09-04 09:37:49

思科认证CCNA学习方法
点赞
收藏

51CTO技术栈公众号