Dela via


<säkerhet> för <webHttpBinding>

Anger säkerhetskrav för en slutpunkt som konfigurerats med en <webHttpBinding>.

<Konfiguration>
   <system.serviceModel>
     <Bindningar>
       <webHttpBinding>
         <Bindande>
           <Säkerhet>

Syntax

<system.ServiceModel>
  <bindings>
    <webHttpBinding>
      <binding name = "String">
        <security mode="None/Transport/TransportCredentialOnly">
          <transport clientCredentialType="Basic/Certificate/Digest/None/Ntlm/Windows"
                     proxyCredentialType="Basic/Digest/None/Ntlm/Windows"
                     realm="String" />
        </security>
      </binding>
    </webHttpBinding>
  </bindings>
</system.ServiceModel>

Attribut och element

I följande avsnitt beskrivs attribut, underordnade element och överordnade element.

Attribut

Attribut Beskrivning
mode Anger om säkerhet på transportnivå eller ingen säkerhet används av en slutpunkt. Standardvärdet är None. Det här attributet är av typen WebHttpSecurityMode.

Lägesattribut

Värde Beskrivning
Ingen Säkerheten är inaktiverad.
Transport Säkerhet tillhandahålls med HTTPS. Tjänsten måste konfigureras med SSL-certifikat. Meddelandet skyddas helt med HTTPS och tjänsten autentiseras av klienten med hjälp av tjänstens SSL-certifikat. Klientautentiseringen styrs via ClientCredentialType transportattributet<>.
TransportCredentialOnly Det här läget ger inte meddelandeintegritet och konfidentialitet. Den tillhandahåller HTTP-baserad klientautentisering. Det här läget bör användas med försiktighet. Den bör användas i miljöer där transportsäkerheten tillhandahålls på andra sätt (till exempel IPSec) och endast klientautentisering tillhandahålls av WCF-infrastrukturen.

Underordnade element

Element Beskrivning
<Transport> Definierar inställningarna för transportsäkerhet. Det här elementet motsvarar HttpTransportSecurityElement typen.

Överordnade element

Element Beskrivning
<webHttpBinding> Ett bindningselement som används för att konfigurera slutpunkter för WCF-webbtjänster (Windows Communication Foundation) som svarar på HTTP-begäranden i stället för SOAP-meddelanden.

Se även