2012-01-19 59 views
1

開發人員創建了一個WCF Web服務。它使用用戶的密碼(以散列表示)&,讓他們訪問數據(如果它們存在於我們的數據庫中)。我想,默認情況下,WCF會記錄每個請求和響應。在消息日誌中,我只看到如何破解WCF MessageLog「流」?

<MessageLogTraceRecord>... stream ...</MessageLogTraceRecord> 

如何查找該流中的內容?

注:我只是想知道用戶是否通過或失敗(true或false)使用其登錄憑證訪問Web服務。

在此先感謝。

回答

1

消息記錄不是安全審計的功能。如果您想審覈成功或失敗的身份驗證,並且您的安全模型與WCF安全管道集成,則可嘗試使用Service Auditing Behavior。您將在Windows日誌中獲取有關身份驗證的所有信息。