在 2025 收官前,看清 Data + AI 的真实走向,点击查看 BUILD 大会精华版 了解详情
写点什么

即将到来的.NET 访问控制服务

  • 2009-09-27
  • 本文字数:1207 字

    阅读完需:约 4 分钟

.NET 服务项目组公布了未来.NET 服务提供计划的详情,这是 Azure 服务平台的一部分。.NET 服务包含用于创建应用程序和服务之间安全链接的访问控制,还有一个跨网络和组织界限的通信服务总线。

.NET 服务的下一个 CTP 版本和 SDK 将会在十月份发布,它已经非常接近于商业发布了。微软.NET 服务总线和当前的 CTP 版本比较起来大部分是一样的,而.NET 访问控制服务将会进行修改,以便为我们带来既定的.NET 服务正式发布的新特性。

从该博文可知,对于.NET 服务的 RESTful 访问在 Web 开发人员和企业级开发人员中都逐渐普及。文中还指出了一些已有的身份识别解决方案的缺陷,尤其在访问控制方面。

今天,REST Web 服务的开发人员缺乏一个简单易懂的方式来保证他们的服务安全。…开发人员缺乏针对身份管理和访问控制的连贯和通用模式,即一种与 REST 兼容的方式。当开发人员在企业中转移到 REST 方向的时候,对于强大安全性的需要就会随之增加。他们需要解决的是,企业客户的安全意识要求越系统,企业目前的解决方案的身份管理越加复杂。他们需要一种与 REST 良好集成的简单方式来满足这些需求。

关键是要面向企业开发者重新调整方向。文中总结了一些重要的解决方案,它们可在即将发布的正式版中吸引更多开发者眼球。

.NET 访问控制服务提供一种简单的方式来控制对 Web 应用程序和服务的访问,并与基于标准的身份提供程序集成,涵盖企业目录和 Web 身份识别系统,比如 Windows Live ID。授权决定可以从应用程序分离并放进一套陈述性规则当中,即可把输入的安全声明转化为应用程序可识别的声明。

以下一些重要的解决方案可以作为访问控制服务商业发布的一部分:

  • 两个令牌互换端点:一个是带对称钥匙的 REST,另一个是带 SAML 扩展的 REST
  • 声明转换引擎:用预定义的规则把输入的声明转换成输出声明
  • 安全令牌服务:使用 REST 令牌把声明打包和转换

该份公告也承诺未来发布的版本会支持 WS-* 端点,包括 Web 单点登录,以提供全部功能。

具体来说,这表示当我们关注实现 REST Web 服务授权的底层框架的同时目前的 WS-* 集成功能暂时还不可用。一旦该底层框架就绪,我们即可使用.NET 服务的下一代版本功能,比如:Web 单点登录和富 WS-* 支持。在未来的正式版中,我们会恢复 WS-* 协议、Web 单点登录完整支持,并跨 REST/SOAP 的支持.NET 访问控制服务。

Kieth Brown 在公告中对两者进行了比较

谁要在 RTM 中通过 WS-* 和被动联合识别来调用 ACS(访问控制服务) 都应三思而行。

有趣的是草根阶层对于云服务的采纳迫使云服务提供商,包括微软在内,重新思考他们的服务策略。我们看到谷歌过去曾批评他们的WS-* 搜索API。这会使得来自大众平台和掌握各种技术的人员了解和使用RESTful 服务的工作量有所减少吗?抑或这就是RESTful 服务提供和WS-* 不一样的可伸缩性功能呢?详情请查看公告原文,也可参与. NET 服务技术论坛给.NET 服务项目组提供反馈。

查看英文原文: GET Details On Upcoming .Net Access Control Service

2009-09-27 20:362248
用户头像

发布了 87 篇内容, 共 25.4 次阅读, 收获喜欢 1 次。

关注

评论 1 条评论

发布
用户头像
现在新推出了一个权限框架,叫Casbin.NET(https://github.com/casbin/Casbin.NET)。Casbin.NET采用了元模型的设计思想,支持多种经典的访问控制方案,如ACL、RBAC、ABAC,还支持对RESTful API的控制。现在已经支持ASP.NET、ASP.NET Core等Web框架了。具体可以访问官网: https://casbin.org
2020-10-25 11:25
回复
没有更多了
发现更多内容

数字货币持币生息钱包系统开发搭建

薇電13242772558

区块链 数字货币

世纪联华的 Serverless 之路

Serverless Devs

Java Serverless 架构 运维 云原生

守护网络安全不是问题,iptables的四表五链为你开启“八卦阵”

华为云开发者联盟

网络安全 iptables 虚拟私有云 安全组 网络ACL

开课啦 dubbo-go 微服务升级实战

阿里巴巴云原生

容器 微服务 云原生 k8s dubbo

身份和访问管理(IAM)

龙归科技

iam 身份和访问管理

震荡的比特币:区块链的“照妖镜”

CECBC

数字货币

【动态规划/路径问题】强化 DP 分析方法练习题 ...

宫水三叶的刷题日记

面试 LeetCode 数据结构与算法

Mysql是怎么运行的-读书笔记1

一个大红包

3月日更

Linux 查询 OS、CPU、内存、硬盘信息

薇薇

Linux cpu 内存

#开工新姿势#开启一年新征程,云社区叫你来充电啦!

华为云开发者联盟

内容 技术人 华为云 文章 云社区

Linux C/C++ 学习路线(已拿腾讯、百度等)

赖猫

c++ Linux服务器开发 LinuxC/C++

“看得见 摸不着”的数字货币 助推数字经济强国建设

CECBC

数字经济

Nacos配置安全最佳实践

Robert Lu

nacos 配置中心

Yarn日志聚合优化—摆脱HDFS依赖

kwang

大数据 YARN

2021年爆锤39K月薪Offer!阿里巴巴Java面试(知识点)整理

Java架构追梦

Java 阿里巴巴 架构 面试 全栈知识点

四年Java开发,面试核心知识点(腾讯+阿里+快手面经)附答案

Java架构之路

Java 程序员 架构 面试 编程语言

项目截图

赝品

【20万大奖】参加APICloud3.0案例与AVM组件大赛,赢现金大奖

YonBuilder低代码开发平台

开发者 大前端 APP开发 APICloud

还不懂云数据库Redis是什么?快上车,一张图带你了解!

云数据库

【笔记】第七周 第1课

Geek_娴子

滚雪球学 Python 之内置函数:filter、map、reduce、zip、enumerate

梦想橡皮擦

28天写作 3月日更

音乐api接入HIFIVE音乐开放平台,获取百万正版音乐,最快30分钟集成上线!

曲多多(嗨翻屋)版权音乐

API sdk 音乐 物联网,API,sdk

如何破解区块链人才的结构性问题?

CECBC

区块链

终于有人把 "高可用" 说清楚了

架构精进之路

3月日更

Redis 如何存储上亿级别的用户状态?

薇薇

数据库 redis 存储

大厂社招Java面经:蚂蚁金服、拼多多、字节跳动(现已入职蚂蚁)

Java架构之路

Java 程序员 架构 面试 编程语言

android开发教程!写给安卓软件工程师的3条建议,一线互联网公司面经总结

欢喜学安卓

android 程序员 面试 移动开发

大作业(二)

cc

华为云PB级数据库GaussDB(for Redis)介绍第四期:高斯 Geo的介绍与应用

华为云开发者联盟

数据库 redis 华为云 geo Gauss DB

一个三本生的Java进阶之路:6年时间,从菜鸟到阿里P7!

Java架构之路

Java 程序员 架构 面试 编程语言

HashData携手中国移动 共筑通信技术数字化之路

酷克数据HashData

数据库 解决方案

即将到来的.NET访问控制服务_SOA_Dilip Krishnan_InfoQ精选文章