Compartir a través de


Reclamaciones y negación de acceso a los recursos

Windows Communication Foundation (WCF) admite un mecanismo de autorización basado en notificaciones. Además de permitir el acceso a los recursos en función de la presencia de notificaciones, los sistemas suelen denegar el acceso a los recursos en función de la presencia de notificaciones. Tales sistemas deberían examinar AuthorizationContext para notificaciones a las que se les deniega el acceso antes de buscar notificaciones a las que sí se les permite.

Por ejemplo, un sistema podría denegar el acceso a un recurso a cualquier persona que tenga una notificación con un tipo de Age, un derecho de PossessProperty, y un valor de recurso de Under 21 solo cuando esa identidad también tiene una notificación de tipo Name, un derecho de Identity, y un valor de recurso de Mallory. De otro modo, el sistema deniega el acceso a cualquier persona que tenga menos de 21 años y concede acceso cuando el nombre es Mallory. Para implementar correctamente esta semántica, es importante buscar primero la Age reclamación y determinar si la edad es menor de 21 años. De lo contrario, si Mallory tiene menos de 21, solo se concederá acceso al recurso según lo especificado en la notificación Name.

Consulte también