12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Arquitectura de <strong>seguridad</strong> <strong>para</strong>p<strong>la</strong>taformas/transporteLa ilustración 10.3 muestra <strong>la</strong> arquitectura de <strong>seguridad</strong> de <strong>la</strong> p<strong>la</strong>taforma deservicios <strong>Web</strong> de ASP.NET.{Insert figure: CH10 - <strong>Web</strong> Services Security Architecture.gif}Ilustración 10.3Arquitectura de <strong>seguridad</strong> de servicios <strong>Web</strong>La ilustración 10.3 muestra los mecanismos de aut<strong>en</strong>ticación y autorización queincluy<strong>en</strong> los servicios <strong>Web</strong> de ASP.NET. Cuando un cli<strong>en</strong>te l<strong>la</strong>ma a un servicio <strong>Web</strong>,se des<strong>en</strong>cad<strong>en</strong>a <strong>la</strong> sigui<strong>en</strong>te secu<strong>en</strong>cia de ev<strong>en</strong>tos de aut<strong>en</strong>ticación y autorización:1. Se recibe <strong>la</strong> solicitud SOAP de <strong>la</strong> red. Dicha solicitud puede o no cont<strong>en</strong>ercred<strong>en</strong>ciales de aut<strong>en</strong>ticación, lo que dep<strong>en</strong>de del tipo de aut<strong>en</strong>ticación que seesté utilizando.2. Opcionalm<strong>en</strong>te, IIS aut<strong>en</strong>tica al l<strong>la</strong>mador mediante <strong>la</strong> aut<strong>en</strong>ticación básica,implícita, integrada (NTLM o Kerberos) o mediante certificados. En <strong>en</strong>tornosheterogéneos <strong>en</strong> los que no es posible aplicar <strong>la</strong> aut<strong>en</strong>ticación de IIS(Windows), IIS se configura <strong>para</strong> <strong>la</strong> aut<strong>en</strong>ticación anónima. En este esc<strong>en</strong>ario,el cli<strong>en</strong>te puede aut<strong>en</strong>ticarse mediante atributos de los m<strong>en</strong>sajes tales comovales transferidos a través del <strong>en</strong>cabezado SOAP.3. IIS también puede configurarse <strong>para</strong> que acepte solicitudes únicam<strong>en</strong>te de losequipos cli<strong>en</strong>te con unas direcciones IP específicas.4. IIS transfiere el testigo de acceso a Windows del l<strong>la</strong>mador aut<strong>en</strong>ticado aASP.NET (que puede ser el testigo de acceso del usuario de Internet anónimosi se ha configurado el servicio <strong>Web</strong> <strong>para</strong> <strong>la</strong> aut<strong>en</strong>ticación anónima).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!