安全调用上下文信息

基于角色的安全性建立在一种通用机制之上,该机制使你能够检索有关组件调用链中所有上游调用方的安全信息。 只有启用组件级角色检查时,此信息才可用。 有关如何设置组件级安全性的详细信息,请参阅设置访问检查的安全级别

可以使用 ISecurityCallContext 接口以编程方式访问安全调用上下文信息。 有关说明,请参阅编程组件安全性

每次越过安全边界时,都会传递安全调用上下文。 对于位于同一安全边界内的应用程序中组件之间的调用,不传递调用上下文信息。 对于进程之间或进程内应用程序之间的调用,调用上下文信息会随之流动。

如果希望进行详细的审核和日志记录,此功能特别有用。 可以检索和记录每个上游调用方的安全信息。

有效地设计角色

安全边界

安全上下文属性

使用角色进行客户端授权