Re[4]: WCF security
От: shurik.  
Дата: 01.11.10 16:44
Оценка: :)
Здравствуйте, _FRED_, Вы писали:

S>>скажем так — клиент может быть сервисом виндовс, запущенным от имени локал систем.

_FR>В таком случае нужно откуда-то знать некий пароль (пользователя, которому разрешено подключаться). Как вы предполагаете его узнавать? Передавать в открытом или зашифрованном виде через конфигурацию? Нет, секьюрно этого не сделать.
на самом деле я просто так про сервис написал, думал после этого вопросы "зачем так делать" отпадут (хотя и такой вариант возможен, тогда будем шифрованный хранить в реестре). ну вобщем нужно креды явно указывать и всё тут 8)

_FR>Кстати, а чем вызвано "(желательно не используя имперсонацию)?"

да ничем, фаза луны на меня сегодня так повлияла, что сегодня не хочется мне имперсонации.. я же написал "желательно".
Но вообще с этим вопросом разобрались.. хочется узнать как сервер научить пускать только ограниченный круг лиц и вообще разобраться с аутентификацией (сейчас он у меня даже юзера запустившего сам сервис не пускает).
и чтобы без конфиг файлов, сертификатов и прочих модных штук. просто в коде сказать сервису — пускай этого и этого. всё. разве я так много хочу?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.