WebService的两种用户验证方式

摘要:
publicstringUserName{get{return_userName;}set{_userPassword=value;stringtemp=s.Welcome(“测试”);stringrlSettings=null;=null){s.Url=urlSettings;

年关将至,整理一下ME写的资料,发现有一篇未发表的,特共享出来,顺祝大家新年快乐了~~~

1,使用SoapHeader传递和验证用户
 Web Service端的代码:
 1.1先创建一个继承自System.Web.Services.Protocols.SoapHeader
    CredentialSoapHeader类:
   public class CredentialSoapHeader : SoapHeader
   {
 private string _userName ;
 private string _userPassword ;

 public string UserName
 {
  get { return _userName ; }
  set { _userName = value ; }
 }

 public string UserPassword
 {
  get { return _userPassword ; }
  set { _userPassword = value ; }
 }
   }

  1.2创建对外发布的Web Service方法
  public class MyService :  System.Web.Services.WebService
  {
 private CredentialSoapHeader m_credentials ;
 public CredentialSoapHeader Credentails
 {
  get { return m_credentials ; }
  set { m_credentials = value ; }
 }
       
        //对外发布的服务
        [WebMethod(BufferResponse = true,Description = "欢迎方法" ,CacheDuration = 0,EnableSession=false,
   MessageName = "HelloFriend",TransactionOption = TransactionOption.Required)]
 [SoapHeader("Credentails")]
 public string Welcome(string userName)
 {
  this.VerifyCredential(this) ;
  return "Welcome " + userName ;
 }

        //验证是否合法
        private void VerifyCredential(MyService s)
 {
  if ( s.Credentails == null || s.Credentails.UserName == null || s.Credentails.UserPassword == null )
  {
   throw new SoapException("验证失败",SoapException.ClientFaultCode,"Security") ;
  }
                //在这里可以进一步进行自定义的用户验证
 }
  }

  创建使用MyService的客户端(本处使用WinForm来做实例)
  先把MyService的引用添加进来
  public class ClientForm : System.Windows.Forms.Form
  {
 public ClientForm()
 {
  MyService s = new MyService() ;
  this.InitWebServiceProxy(s) ;
  string temp = s.Welcome("test") ;
  
  MessageBox.Show(temp) ;
 }

 private void InitWebServiceProxy(MyService s)
 {
  CredentialSoapHeader soapHeader = new CredentialSoapHeader() ;
  soapHeader.UserName = "test" ;
  soapHeader.UserPassword = "test" ;
  s.CredentialSoapHeaderValue = soapHeader ;

  string urlSettings = null ; //这里可以从配置文件中获取

  if (urlSettings != null )
  {
   s.Url = urlSettings ;
  }

  s.Credentials = (System.Net.NetworkCredential)CredentialCache.DefaultCredentials  ;
 }
  }
 
 
2,使用验证票(AuthorizationTicket)
using System.Web.Security ;
[WebMethod()]
public string GetAuthorizationTicket(string userName , string password)
{
     //这里可以做一些自定义的验证动作,比如在数据库里验证用户的合法性等
     FormsAuthenticationTicket ticket = new FormsAuthenticationTicket(userName, false, timeOut) ;
     string encryptedTicket = FormsAuthentication.Encrypt(ticket) ;
     Context.Cache.Insert(encryptedTicket, userName, null, DateTime.Now.AddMinutes(timeout), TimeSpan.Zero) ;
     return encryptedTicket ;
}

private bool IsTicketValid(string ticket, bool IsAdminCall)
{
    if (ticket == null || Context.Cache[ticket] == null)
    {
  // not authenticated
  return false;
    }
    else
    {
         //这里再做一些验证,比如在数据库里验证用户的合法性等
    }
}

[WebMethod()]
public Book GetBookByBookId(int bookId)
{
    if (IsTicketValid)
    {
        //验证通过才可以执行特定操作了
    }
}

免责声明:文章转载自《WebService的两种用户验证方式》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇linux安装unzip及使用asp.net core 系列 19 EFCore介绍下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

android:onTouch()和onTouchEvent()的区别?看完这篇文章就知道了

Android Touch Screen 与传统Click Touch Screen不同,会有一些手势(Gesture),例如Fling,Scroll等等。这些Gesture会使用户体验大大提升。 Android中的Gesture识别(detector)是通过GestureDetector.OnGestureListener接口实现的。 首先,Androi...

Java邮件开发电子邮件的基本概念介绍

电子邮件用于网上的信心传递和交流,它是最重要的Internet服务之一。据统计Internet有30%的业务是电子邮件有关的。同时我们也不可否认它在我们的日常生活、工作办公方面扮演着很重要的角色。譬如:许多办公自动化项目(OA)中都要附带发送邮件的功能,如果还要使用OutLook等手工方式就不适合,在这个高速的时代,我们需要提供工作效率,让工作能够自动化。...

node连接mysql数据库出现Client does not support authentication protocol requested by server;的错误

在安装完MySQL的时候,我们现在一般都使用Navicat来连接数据库,可惜出现下面的错误:1251-Client does not support authentication protocol requested by server; consider upgrading MySQL client。 出现上述问题的原因是:mysql8 之前的版本中加密...

图片选择器

注释比较少。。。直接贴代码吧,主要有popupWindow的实现,然后通过ContentResolver便利自己手机里的所有图片,直接贴代码吧 主Activity的实现 public class MainActivity extends Activity { private GridView id_gridView; private T...

远程桌面连接会话超时或者被限制改组策略也没用的时候就这么解决

今天管理一台服务器,远程连接时帐号密码都输入完后,点连接后弹出一个 “终端服务器超出最大允许连接”。上网查了一下归结一下出现这 种情况的原因和解决办法。 原因:用 远程桌面链接登录到终端服务器时经常会遇到“终端服务器超出最大允许链接数”诸如此类错误导致无法正常登录终端服务器,引起 该问题的原因在于终端服务的缺 省链接数为2个链接,并且当登录远程桌面后如...

计划任务中使用NT AUTHORITYSYSTEM用户和普通管理员用户有什么差别

原文地址:http://www.ynufe.edu.cn/metc/Article/ShowArticle.asp?ArticleID=805 系统管理员会碰到这种问题,为什么在更改系统登录用户password后,原先定制的计划任务都没有运行呢? 在计划任务的列表文件夹下,状态一栏被告知“因为输入了错误的password和username,计划的任务...