Sécurité de message avec un client Windows
Dans le scénario suivant, le client Windows Communication Foundation (WCF) et le serveur sont sécurisés à l'aide du mode de sécurité de niveau message. Le client et le service sont authentifiés à l'aide des informations d'identification Windows.
Caractéristique | Description |
---|---|
Mode de sécurité |
Message |
Interopérabilité |
WCF uniquement |
Authentification (serveur) |
Authentification mutuelle du serveur et du client |
Authentification (client) |
Authentification mutuelle du serveur et du client |
Intégrité |
Oui, à l'aide du contexte de sécurité partagé |
Confidentialité |
Oui, à l'aide du contexte de sécurité partagé |
Transport |
NET.TCP |
Liaison |
Service
La configuration et le code suivants sont destinés à s'exécuter indépendamment. Effectuez l'une des opérations suivantes :
- Créez un service autonome à l'aide du code, sans utiliser la configuration.
- Créez un service à l'aide de la configuration fournie, mais ne définissez pas de point de terminaison.
Code
Le code suivant indique comment créer un point de terminaison de service qui utilise la sécurité de message pour établir un contexte sécurisé lorsqu'un ordinateur sous Windows est utilisé.
Configuration
La configuration suivante peut être utilisée à la place du code pour paramétrer le service :
<?xml version="1.0" encoding="utf-8"?>
<configuration>
<system.serviceModel>
<services>
<service behaviorConfiguration=""
name="ServiceModel.Calculator">
<endpoint address="net.tcp://localhost:8008/Calculator"
binding="netTcpBinding"
bindingConfiguration="Windows"
name="WindowsOverMessage"
contract="ServiceModel.ICalculator" />
</service>
</services>
<bindings>
<netTcpBinding>
<binding name="Windows">
<security mode="Message">
<message clientCredentialType="Windows" />
</security>
</binding>
</netTcpBinding>
</bindings>
<client />
</system.serviceModel>
</configuration>
Client
La configuration et le code ci-dessous sont destinés à s'exécuter indépendamment. Effectuez l'une des opérations suivantes :
- Créez un client autonome à l'aide du code (et du code client).
- Créez un client qui ne définit pas d'adresse de point de terminaison. Au lieu de cela, utilisez le constructeur client qui accepte le nom de la configuration comme argument. Par exemple :
Code
Le code suivant crée un client. La liaison est définie au mode de sécurité de niveau message et le type d'informations d'identification du client a la valeur Windows.
Configuration
La configuration suivante est utilisée pour définir les propriétés du client.
<?xml version="1.0" encoding="utf-8"?>
<configuration>
<system.serviceModel>
<bindings>
<netTcpBinding>
<binding name="NetTcpBinding_ICalculator" >
<security mode="Message">
<message clientCredentialType="Windows" />
</security>
</binding>
</netTcpBinding>
</bindings>
<client>
<endpoint address="net.tcp://machineName:8008/Calculator"
binding="netTcpBinding"
bindingConfiguration="NetTcpBinding_ICalculator"
contract="ICalculator"
name="NetTcpBinding_ICalculator">
</endpoint>
</client>
</system.serviceModel>
</configuration>