簡(jiǎn)單Web service 身份驗(yàn)證解決方案
軟件環(huán)境:Web服務(wù)程序部署在分布于各地的工廠服務(wù)器,這些服務(wù)器位于內(nèi)網(wǎng)之中,沒(méi)有固定外網(wǎng)IP,且不能通過(guò)外網(wǎng)進(jìn)行訪問(wèn)。調(diào)用這些Web服務(wù)的是一臺(tái)連接至internet的WEB服務(wù)器,該WEB服務(wù)器通過(guò)VPN與各個(gè)工廠的服務(wù)器相連。
解決方案一:通過(guò)SOAP Header傳遞用戶名和密碼。
1. 首先需要在服務(wù)中定義一個(gè)從 SOAPHeader 派生的類,表示傳入 SOAP 標(biāo)頭的數(shù)據(jù)。
public class CredentialSoapHeader : System.Web.Services.Protocols.SoapHeader
{
private string _UserID=string.Empty;
private string _PassWord=string.Empty;
public string UserID
{
get{return _UserID;}
set{_UserID=value;}
}
public string PassWord
{
get{return _PassWord;}
set{_PassWord=value;}
}
public void Initial(string nUserID,string nPassWord)
{
UserID=nUserID;
PassWord=nPassWord;
}
public bool IsValid(string nUserID,string nPassWord,out string nMsg)
{
nMsg="";
try
{
//判斷用戶名密碼是否正確
if(nUserID == "admin" && nPassWord == "admin")
{
return true;
}
else
{
nMsg="對(duì)不起,你無(wú)權(quán)調(diào)用此Web服務(wù),可能有如下原因:\n 1.您的帳號(hào)被管理員禁用。\n 2.您的帳號(hào)密碼不正確";
return false;
}
}
catch
{
nMsg="對(duì)不起,你無(wú)權(quán)調(diào)用此Web服務(wù),可能有如下原因:\n 1.您的帳號(hào)被管理員禁用。\n 2.您的帳號(hào)密碼不正確";
return false;
}
}
/// <summary>
/// 用戶名密碼是否正確
/// </summary>
/// <returns>用戶名密碼是否正確</returns>
public bool IsValid(out string nMsg)
{
return IsValid(_UserID,_PassWord,out nMsg);
}
}
2. 在Web Services使用 SoapHeader 自定義屬性定義一組關(guān)聯(lián)的標(biāo)頭,服務(wù)中的每個(gè) WebMethod 都可以使用.(默認(rèn)情況下,標(biāo)頭是必需的,但也可以定義可選標(biāo)頭)
Test.asmx代碼片段:
public CredentialSoapHeader myHeader=new CredentialSoapHeader();
// WEB 服務(wù)示例
[SoapHeader("myHeader")]
[WebMethod(Description="加入了身份驗(yàn)證的web服務(wù)",EnableSession=true)]
public string HelloWorld (string contents)
{
string msg = "";
//驗(yàn)證是否有權(quán)訪問(wèn)
if(!myHeader.IsValid(out msg))
return msg;
return "Hello World:"+contents;
}
3. 最后客戶端在調(diào)用要求標(biāo)頭的方法之前,需直接在代理類上設(shè)置標(biāo)頭。
以下是winform客戶端代碼片段:
SoapTest.Test test1 = new SoapHeader.SoapTest.Test();
//創(chuàng)建soap頭對(duì)象
SoapTest.CredentialSoapHeader header = new SoapHeader.SoapTest.CredentialSoapHeader();
/設(shè)置soap頭變量
header.PassWord = "admin";
header.UserID = "admin1";
test1.CredentialSoapHeaderValue = header;
//調(diào)用web 方法
this.label1.Text = test1.HelloWorld ("wang");
通過(guò)以上步驟就可以完成Web Services自定義身份驗(yàn)證了. 該方案的優(yōu)點(diǎn)是代碼靈活,便于移植,缺點(diǎn)是傳遞的信息沒(méi)有加密,可配合SSL進(jìn)行使用。
解決方案二:通過(guò)集成windows身份驗(yàn)證。
1. 將web服務(wù)程序設(shè)為集成windows身份驗(yàn)證。

2.客戶端web引用代碼
Test.WebReference.Service1 wr = new Test.WebReference.Service1(); //生成web service實(shí)例
wr.Credentials = new NetworkCredential("guest","123"); //guest是用戶名,該用戶需要有一定的權(quán)限
lblTest.Text = wr.Add(2,2).ToString(); //調(diào)用web service方法
該方案的優(yōu)點(diǎn)是比較安全,性能較好,缺點(diǎn)是不便于移植,部署工作量大。
相關(guān)文章
asp.net使用ODP即oracle連接方式的的防注入登錄驗(yàn)證程序
這篇文章主要介紹了asp.net使用ODP即oracle連接方式的的防注入登錄驗(yàn)證程序,需要的朋友可以參考下2014-05-05
asp.net 獲取Datalist中Checkbox的值的小結(jié)
最近開(kāi)發(fā)過(guò)程中遇到一個(gè)小問(wèn)題,要獲取checkbox的值,在網(wǎng)上搜索了一下,發(fā)現(xiàn)基本上都是用JS實(shí)現(xiàn)的,現(xiàn)在我將自己的做法記錄一下,以便以后繼續(xù)使用。2010-04-04
C#隨機(jī)生成不重復(fù)字符串的兩個(gè)不錯(cuò)方法
發(fā)現(xiàn)兩個(gè)隨機(jī)生成不重復(fù)字符串的方法,感覺(jué)還不錯(cuò),下面與大家分享下2014-05-05
如何使用ASP.NET MiniAPI 調(diào)試未匹配請(qǐng)求路徑
ASP.NET MiniAPI是一個(gè)輕量級(jí)的Web API框架,它可以讓我們快速地構(gòu)建和部署RESTful服務(wù),本文給大家介紹使用ASP.NET MiniAPI 調(diào)試未匹配請(qǐng)求路徑的方法,感興趣的朋友一起看看吧2024-01-01
HttpHandler HttpModule入門(mén)篇
ASP.Net處理Http Request時(shí),使用Pipeline(管道)方式,由各個(gè)HttpModule對(duì)請(qǐng)求進(jìn)行處理,然后到達(dá) HttpHandler,HttpHandler處理完之后,仍經(jīng)過(guò)Pipeline中各個(gè)HttpModule的處理,最后將HTML發(fā)送到客戶端瀏覽器中。2010-01-01
.aspx中的命名空間設(shè)置實(shí)現(xiàn)代碼
原來(lái)以為.aspx 與.cs文件是屬于同一個(gè)類,今天才意識(shí)到自己錯(cuò)了。2009-04-04

