12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Arquitectura de <strong>seguridad</strong> <strong>para</strong>p<strong>la</strong>taformas/transporteLa ilustración 10.3 muestra <strong>la</strong> arquitectura de <strong>seguridad</strong> de <strong>la</strong> p<strong>la</strong>taforma deservicios <strong>Web</strong> de ASP.NET.{Insert figure: CH10 - <strong>Web</strong> Services Security Architecture.gif}Ilustración 10.3Arquitectura de <strong>seguridad</strong> de servicios <strong>Web</strong>La ilustración 10.3 muestra los mecanismos de aut<strong>en</strong>ticación y autorización queincluy<strong>en</strong> los servicios <strong>Web</strong> de ASP.NET. Cuando un cli<strong>en</strong>te l<strong>la</strong>ma a un servicio <strong>Web</strong>,se des<strong>en</strong>cad<strong>en</strong>a <strong>la</strong> sigui<strong>en</strong>te secu<strong>en</strong>cia de ev<strong>en</strong>tos de aut<strong>en</strong>ticación y autorización:1. Se recibe <strong>la</strong> solicitud SOAP de <strong>la</strong> red. Dicha solicitud puede o no cont<strong>en</strong>ercred<strong>en</strong>ciales de aut<strong>en</strong>ticación, lo que dep<strong>en</strong>de del tipo de aut<strong>en</strong>ticación que seesté utilizando.2. Opcionalm<strong>en</strong>te, IIS aut<strong>en</strong>tica al l<strong>la</strong>mador mediante <strong>la</strong> aut<strong>en</strong>ticación básica,implícita, integrada (NTLM o Kerberos) o mediante certificados. En <strong>en</strong>tornosheterogéneos <strong>en</strong> los que no es posible aplicar <strong>la</strong> aut<strong>en</strong>ticación de IIS(Windows), IIS se configura <strong>para</strong> <strong>la</strong> aut<strong>en</strong>ticación anónima. En este esc<strong>en</strong>ario,el cli<strong>en</strong>te puede aut<strong>en</strong>ticarse mediante atributos de los m<strong>en</strong>sajes tales comovales transferidos a través del <strong>en</strong>cabezado SOAP.3. IIS también puede configurarse <strong>para</strong> que acepte solicitudes únicam<strong>en</strong>te de losequipos cli<strong>en</strong>te con unas direcciones IP específicas.4. IIS transfiere el testigo de acceso a Windows del l<strong>la</strong>mador aut<strong>en</strong>ticado aASP.NET (que puede ser el testigo de acceso del usuario de Internet anónimosi se ha configurado el servicio <strong>Web</strong> <strong>para</strong> <strong>la</strong> aut<strong>en</strong>ticación anónima).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!