12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Obt<strong>en</strong>er acceso a recursos del sistemaPara obt<strong>en</strong>er información detal<strong>la</strong>da sobre el acceso a los recursos del sistema (porejemplo, al registro de sucesos y al registro) de los servicios <strong>Web</strong> de ASP.NET,consulte el apartado "Obt<strong>en</strong>er acceso a recursos de sistema" del capítulo 8,"Seguridad de ASP.NET". Los <strong>en</strong>foques y <strong>la</strong>s restricciones abordados <strong>en</strong> el capítulo8 también son válidos <strong>para</strong> los servicios <strong>Web</strong> de ASP.NET.Obt<strong>en</strong>er acceso a recursos de redCuando obt<strong>en</strong>ga acceso a recursos de red desde un servicio <strong>Web</strong>, debe t<strong>en</strong>er <strong>en</strong>consideración <strong>la</strong> id<strong>en</strong>tidad utilizada <strong>para</strong> responder a los desafíos de aut<strong>en</strong>ticaciónde <strong>la</strong> red desde el equipo remoto. Exist<strong>en</strong> tres opciones:La id<strong>en</strong>tidad de proceso (determinada por <strong>la</strong> cu<strong>en</strong>ta utilizada <strong>para</strong> ejecutar elproceso de trabajo de ASP.NET)Una id<strong>en</strong>tidad de servicio (por ejemplo, una creada l<strong>la</strong>mando a <strong>la</strong> interfazLogonUser)La id<strong>en</strong>tidad del l<strong>la</strong>mador original (con el servicio <strong>Web</strong> configurado <strong>para</strong> <strong>la</strong>sup<strong>la</strong>ntación)Para obt<strong>en</strong>er información detal<strong>la</strong>da acerca de los b<strong>en</strong>eficios que reporta cada uno deestos <strong>en</strong>foques, junto con información porm<strong>en</strong>orizada de configuración, consulte e<strong>la</strong>partado "Obt<strong>en</strong>er acceso a recursos de red" del capítulo 8, "Seguridad deASP.NET".Obt<strong>en</strong>er acceso a los objetos COMLa directiva AspCompat (utilizada por <strong>la</strong>s aplicaciones <strong>Web</strong> cuando l<strong>la</strong>man a objetosCOM de subprocesami<strong>en</strong>to contro<strong>la</strong>do) no está disponible <strong>para</strong> los servicios <strong>Web</strong>.Esto significa que cuando se l<strong>la</strong>ma a objetos de modelo de subprocesami<strong>en</strong>tocontro<strong>la</strong>do desde servicios <strong>Web</strong>, se produce un intercambio de subproceso. Elresultado es una ligera disminución del r<strong>en</strong>dimi<strong>en</strong>to, y si el servicio <strong>Web</strong> aplica <strong>la</strong>sup<strong>la</strong>ntación, el testigo de sup<strong>la</strong>ntación se perderá al l<strong>la</strong>mar al compon<strong>en</strong>te COM.Como consecu<strong>en</strong>cia suele g<strong>en</strong>erarse una excepción de acceso d<strong>en</strong>egado.Más informaciónPara obt<strong>en</strong>er más información acerca de <strong>la</strong>s excepciones de acceso d<strong>en</strong>egadocuando se l<strong>la</strong>ma a objetos COM de subprocesami<strong>en</strong>to contro<strong>la</strong>do, consulte e<strong>la</strong>rtículo Q325791,"PRB: Access <strong>De</strong>nied Error Message Occurs Wh<strong>en</strong>Impersonating in ASP.NET and Calling STA COM Compon<strong>en</strong>ts" (<strong>en</strong> inglés) <strong>en</strong><strong>la</strong> Knowledge Base de Microsoft.Para obt<strong>en</strong>er más información acerca de cómo obt<strong>en</strong>er acceso a los objetosCOM y utilizar el atributo AspCompat, consulte el apartado "Obt<strong>en</strong>er acceso alos objetos COM" del capítulo 8, "Seguridad de ASP.NET".Para obt<strong>en</strong>er más información acerca de cómo l<strong>la</strong>mar a objetos COM desubprocesami<strong>en</strong>to contro<strong>la</strong>do desde los servicios <strong>Web</strong>, consulte el artículoQ303375, "INFO: XML <strong>Web</strong> Services and Apartm<strong>en</strong>t Objects" (<strong>en</strong> inglés), de <strong>la</strong>Knowledge Base de Microsoft.Utilizar certificados de cli<strong>en</strong>te con los servicios<strong>Web</strong>En esta sección se describ<strong>en</strong> <strong>la</strong>s técnicas <strong>para</strong> utilizar los certificados de cli<strong>en</strong>teX.509 <strong>para</strong> <strong>la</strong> aut<strong>en</strong>ticación de servicios <strong>Web</strong>.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!