Offuscamento (Servizi dei componenti)

Esistono due ingredienti per determinare il comportamento della rappresentazione: l'autorità che il client concede in modo esplicito al server tramite un livello di rappresentazione e la capacità del server di mascherare la propria identità quando si effettuano chiamate per conto del client. Questa seconda funzionalità è nota come mascheramento. Il cloaking si riferisce all'identità di sicurezza con cui il server effettua chiamate.

Quando il server rappresenta il client, ha accesso diretto alle credenziali di sicurezza del client. In un senso molto locale, il thread del server assume l'identità del client. Tuttavia, quando il server effettua chiamate al di fuori del processo, l'identità client non verrà necessariamente proiettata come l'identità con cui viene effettuata la chiamata.

Quando il mascheramento è abilitato, le chiamate effettuate dal server che agisce per conto del client possono avvenire sotto l'identità del client. Quando la clonazione è disabilitata, le chiamate dal server verranno effettuate a nome del server.

Inoltre, esistono due forme di mantello, mantello statico e di mantello dinamico, che può essere descritto come segue:

  • Impersonificazione con mascheramento statico. L'identità client originale (realizzata come token del thread del server) può essere presentata una volta a un server downstream in una chiamata usando CoSetProxyBlanket, impostando l'identità client originale una volta sul proxy e tale token di thread verrà usato nelle chiamate di metodo successive.
  • Impersonificazione con camuffamento dinamico. L'identità client originale viene individuata come token del thread del server in ogni chiamata al server downstream. In effetti, l'identità presentata può essere determinata in modo dinamico. L'onere necessario per eseguire questa operazione può essere notevolmente più dispendioso.

Per le applicazioni COM+, la configurazione predefinita è per la funzionalità di mantello dinamico. Questa può essere modificata programmaticamente e amministrativamente. Sebbene l'occultamento dinamico possa comportare un sovraccarico delle prestazioni, offre la flessibilità solitamente richiesta dalle circostanze che necessitano l'uso dell'impersonazione in primo luogo.

Per ulteriori dettagli sul cloaking e sulle descrizioni precise dei possibili comportamenti, vedere Cloaking nella documentazione COM.

Impersonificazione e delega del cliente

Client-Side Requisiti per l'impersonificazione

Requisiti di Impersonificazione Server-Side