新しいルーティング サービスはセキュリティをどのように処理しますか? http://blogs.microsoft.co.il/blogs/applisec/archive/2011/12/12/wcf-routing-and-message-security.aspxによると、既定の Windows セキュリティが選択されていない場合 (通常、単純なユーザー名/パスワードのシナリオ)。
wcf ルーティングは、ルーターが WS-Security で保護されたメッセージを HTTP 経由で受信し、セキュリティ トークンのラップを解除せずに HTTP 経由で別のサーバーに転送するシナリオを実際にサポートできますか?
私のシナリオは次のとおりです。
- サーバー (証明書利用者)、ユーザー名/パスワード認証によるカスタム STS、およびクライアント。ws2007FederationHttpBinding とメッセージ セキュリティを使用します。
- ここで、wcf ルーティングをセットアップします。これは、basicHttp または wsHttp で動作します。
- 次に、WIF を使用してプロキシをインスタンス化できます。STS はクレームを生成しますが、最初のサービス呼び出しで失敗します。ルーターが証明書の定義を待っているようで (含まれている、そうしないとエラーが発生します)、Cardspace UI が必要なようです (実際にはユーザー名/パスワードを使用しています)。
もしそうなら、例がありますか?
ありがとう。