2013-05-02 77 views

回答

0

有沒有辦法跳過驗證,自定義,用戶名/密碼基礎或證書。它實際上在請求到達主函數之前調用,因此無法使用會話或變量來繞過它。

這真的是將認證從消息處理中分離出來的關鍵......它允許您在請求/響應過程的最早階段拒絕虛假請求,因此您的程序不會浪費週期來抵禦殭屍攻擊等。

當然,在消息處理中,您可以不預先應用身份驗證,並且在請求到達時(而不是之前的模型)進行身份驗證。此時,您可以通過編程方式創建一個會話,然後繼續......但是您將處理所有通過的消息。

但是我會加上這個。如果認爲如果使用類似NetTCPBinding或NetNamedPipesBinding的東西,則可以在客戶端和主機之間創建持續會話,從而只進行一次驗證。