共用方式為


SecurityBindingElement.LocalServiceSettings 屬性

定義

取得服務所使用本機安全性設定的特定繫結項目。

public:
 property System::ServiceModel::Channels::LocalServiceSecuritySettings ^ LocalServiceSettings { System::ServiceModel::Channels::LocalServiceSecuritySettings ^ get(); };
public System.ServiceModel.Channels.LocalServiceSecuritySettings LocalServiceSettings { get; }
member this.LocalServiceSettings : System.ServiceModel.Channels.LocalServiceSecuritySettings
Public ReadOnly Property LocalServiceSettings As LocalServiceSecuritySettings

屬性值

LocalServiceSecuritySettings 物件,表示服務所使用本機安全性設定的特定繫結屬性。

備註

這些是本機設定,因為它們並未發行成為服務之安全性原則的一部分,因此不會影響用戶端的繫結。

LocalServiceSecuritySettings 物件的下列屬性可以協助降低阻絕服務 (DOS) 安全性攻擊:

  • MaxCachedCookies:控制在執行 SPNEGO 或 SSL 交涉之後,伺服器所快取有時間界限之 SecurityContextToken 的上限。

  • IssuedCookieLifetime:控制在 SPNEGO 或 SSL 交涉之後,伺服器所發出的 SecurityContextToken 的存留期 (Lifetime)。 伺服器在這段時間內會快取 SecurityContextToken

  • MaxPendingSessions:控制在伺服器中建立的安全對話上限,但是不會針對這些對話處理應用程式訊息。 這個配額會防止用戶端在服務中建立安全對話,由此服務會針對每個用戶端保留對話狀態,但不會使用這些對話。

  • InactivityTimeout:控制服務讓安全對話保持運作,而不會從中接收應用程式訊息的時間上限。 這個配額會防止用戶端在服務中建立安全對話,由此服務會針對每個用戶端保留對話狀態,但不會使用這些對話。

在安全對話工作階段中,請注意繫結上的 InactivityTimeoutReceiveTimeout 屬性都會影響工作階段逾時。 其中時間較短的屬性值會決定逾時發生的時間。

適用於