1

我在已签名的程序集 A 中定义了一些配置部分,这些部分在加载其自己的配置文件的应用程序域中使用,该配置文件由程序集 A 创建。

加载的程序集 B 不是完全信任的应用程序。

所有程序集都是使用 .Net 4 编写的。

程序集安全性使用 PermissionSet 进行管理。

问题是创建的域无法访问该部分,从而导致 SecurityException“请求失败”。要求的行动是:<PermissionSet class="System.Security.PermissionSet" version="1" Unrestricted="true"/>

我已经尝试提供很多权限,但没有任何影响:

        permSet.AddPermission(new System.Security.Permissions.FileIOPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.ReflectionPermission(ReflectionPermissionFlag.MemberAccess));
        permSet.AddPermission(new System.Security.Permissions.SecurityPermission(SecurityPermissionFlag.ControlEvidence));
        permSet.AddPermission(new System.Security.Permissions.SecurityPermission(SecurityPermissionFlag.ControlPolicy));
        permSet.AddPermission(new System.Security.Permissions.SecurityPermission(SecurityPermissionFlag.SerializationFormatter));
        System.Configuration.Configuration cnf = System.Configuration.ConfigurationManager.OpenMachineConfiguration();
        permSet.AddPermission(new System.Security.Permissions.FileIOPermission(FileIOPermissionAccess.Read, cnf.FilePath));
        permSet.AddPermission(new System.Security.Permissions.GacIdentityPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.EnvironmentPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.PublisherIdentityPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.RegistryPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.SecurityPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.StrongNameIdentityPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.TypeDescriptorPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.UrlIdentityPermission(PermissionState.Unrestricted));
        permSet.AddPermission(new System.Security.Permissions.ZoneIdentityPermission(PermissionState.Unrestricted));

我尝试访问这样的部分:

(MySection)ConfigurationManager.GetSection("mySectionGroup/mySection")

像这样:

var configuration = ConfigurationManager.OpenExeConfiguration(ConfigurationUserLevel.None);
        var config = (DictionaryConfigurationSection)configuration.GetSection("agent/dictionaries");

该部分定义为将 requirePermission 设置为 false。

谢谢

4

1 回答 1

1

事实上,ConfigurationSections 是在完全信任程序集中定义的。因此,部分信任调用者无法读取配置部分,即使存在 require permission = false 也是如此。我找到了一种解决方法,使用此属性标记包含配置节定义的程序集:AllowPartiallyTrustedCallers

于 2013-07-05T09:49:36.427 回答