Bagikan melalui


<pesan> dari <basicHttpBinding>

Menentukan kapabilitas keamanan untuk <basicHttpBinding>.

<konfigurasi>
  <system.serviceModel>
    <pengikatan>
      <basicHttpBinding>
        <pengikatan>
          <keamanan>

Sintaks

<security mode="Message/None/Transport/TransportWithCredential">
  <transport clientCredentialType="Basic/Certificate/Digest/None/Ntlm/Windows"
             proxyCredentialType="Basic/Digest/None/Ntlm/Windows"
             realm="string" />
  <message algorithmSuite="Basic128/Basic192/Basic256/Basic128Rsa15/Basic256Rsa15/TripleDes/TripleDesRsa15/Basic128Sha256/Basic192Sha256/TripleDesSha256/Basic128Sha256Rsa15/Basic192Sha256Rsa15/Basic256Sha256Rsa15/TripleDesSha256Rsa15"
           clientCredentialType="Certificate/IssuedToken/None/UserName/Windows" />
</security>

Atribut dan Elemen

Bagian berikut menjelaskan atribut, elemen anak, dan elemen induk

Atribut

Atribut Deskripsi
mode Opsional. Menentukan jenis keamanan yang digunakan. Defaultnya adalah None. Atribut ini berjenis BasicHttpSecurityMode.

Atribut mode

Nilai Deskripsi
Tidak ada - Pesan tidak diamankan selama transfer.
Transportasi Keamanan disediakan menggunakan transportasi HTTPS. Pesan SOAP diamankan menggunakan HTTPS. Layanan ini diautentikasi kepada klien menggunakan sertifikat layanan X.509. Klien diautentikasi menggunakan ClientCredentialType yang disediakan. Lihat <transportasinya>.
Pesan Keamanan disediakan menggunakan keamanan pesan SOAP. Secara default, isinya dienkripsi dan ditandatangani. Untuk pengikatan ini, sistem mengharuskan sertifikat server diberikan kepada klien di luar band. Satu-satunya ClientCredentialType yang valid untuk pengikatan ini adalah Certificate.
TransportWithMessageCredential Integritas, kerahasiaan, dan autentikasi server disediakan oleh keamanan transportasi. Autentikasi klien disediakan melalui keamanan pesan SOAP. Mode ini relevan ketika pengguna mengautentikasi menggunakan nama pengguna / kata sandi dan ada penyebaran HTTP yang ada untuk mengamankan transfer pesan.
TransportCredentialOnly Mode ini tidak memberikan integritas dan kerahasiaan pesan. Ini menyediakan autentikasi klien berbasis http. Mode ini harus digunakan dengan hati-hati. Ini harus digunakan di lingkungan di mana keamanan transportasi disediakan dengan cara lain (seperti IPSec) dan hanya autentikasi klien yang disediakan oleh infrastruktur WCF.

Elemen Anak

Elemen Deskripsi
<transportasi> Menentukan pengaturan keamanan transportasi untuk layanan HTTP dasar. Elemen ini sesuai dengan HttpTransportSecurity.
<message> Menentukan pengaturan keamanan pesan untuk layanan HTTP dasar. Elemen ini sesuai dengan BasicHttpMessageSecurity.

Elemen Induk

Elemen Deskripsi
Azure Storage Elemen pengikatan <basicHttpBinding>.

Keterangan

Secara default, pesan SOAP tidak diamankan dan klien tidak diautentikasi. Elemen ini memungkinkan Anda mengonfigurasi setelan keamanan tambahan untuk elemen basicHttpBinding.

Lihat juga