SecurityBindingElement.LocalServiceSettings 屬性
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
取得服務所使用本機安全性設定的特定繫結項目。
public:
property System::ServiceModel::Channels::LocalServiceSecuritySettings ^ LocalServiceSettings { System::ServiceModel::Channels::LocalServiceSecuritySettings ^ get(); };
public System.ServiceModel.Channels.LocalServiceSecuritySettings LocalServiceSettings { get; }
member this.LocalServiceSettings : System.ServiceModel.Channels.LocalServiceSecuritySettings
Public ReadOnly Property LocalServiceSettings As LocalServiceSecuritySettings
屬性值
LocalServiceSecuritySettings 物件,表示服務所使用本機安全性設定的特定繫結屬性。
備註
這些是本機設定,因為它們並未發行成為服務之安全性原則的一部分,因此不會影響用戶端的繫結。
LocalServiceSecuritySettings 物件的下列屬性可以協助降低阻絕服務 (DOS) 安全性攻擊:
MaxCachedCookies:控制在執行 SPNEGO 或 SSL 交涉之後,伺服器所快取有時間界限之
SecurityContextToken
的上限。IssuedCookieLifetime:控制在 SPNEGO 或 SSL 交涉之後,伺服器所發出的
SecurityContextToken
的存留期 (Lifetime)。 伺服器在這段時間內會快取SecurityContextToken
。MaxPendingSessions:控制在伺服器中建立的安全對話上限,但是不會針對這些對話處理應用程式訊息。 這個配額會防止用戶端在服務中建立安全對話,由此服務會針對每個用戶端保留對話狀態,但不會使用這些對話。
InactivityTimeout:控制服務讓安全對話保持運作,而不會從中接收應用程式訊息的時間上限。 這個配額會防止用戶端在服務中建立安全對話,由此服務會針對每個用戶端保留對話狀態,但不會使用這些對話。
在安全對話工作階段中,請注意繫結上的 InactivityTimeout 和 ReceiveTimeout
屬性都會影響工作階段逾時。 其中時間較短的屬性值會決定逾時發生的時間。