Ric*_*ahl 6 signalr signalr-hub signalr.client
我正在寻找关于如何在自托管(非IIS)环境中运行的后端服务上实现SignalR的授权安全性的一些指导,该环境是从Web应用程序调用的.后端应用程序基本上是一个监视器,可以将SignalR事件激发回基于HTML的客户端.这一切都很好(实际上非常好).
但是,我们需要从Web站点限制对经过身份验证的用户的服务器访问.所以基本上如果用户在网站上进行了身份验证,我们需要在后端应用程序中以某种方式获取凭据(用户名就足够了)和验证状态,以决定是否允许连接以避免未经授权的访问.
任何人都可以指出如何完成这种授权转发的一些策略或模式?
SignalR 不提供任何额外的身份验证功能。相反,它旨在与应用程序的身份验证机制配合使用。
\n\n集线器
\n\n您应该像平常一样进行身份验证,然后使用 SignalR 提供的授权属性在集线器上强制执行身份验证的结果。
\n\n授权属性可以应用于整个 Hub 或 Hub 中的特定方法。一些例子:
\n\n您还可以通过在 Application_Start 方法中添加以下方法来要求所有 Hub 都需要身份验证:
\n\n\n\n\nGlobalHost.HubPipeline.RequireAuthentication();
\n
持久连接
\n\n您可以使用请求中的用户对象来查看用户是否通过身份验证:
\n\n\n\nrequest.User.IsAuthenticated
\n
| 归档时间: |
|
| 查看次数: |
2812 次 |
| 最近记录: |