问题标签 [clientaccesspolicy.xml]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
3 回答
776 浏览

c# - 如何规避 Silverlight 跨域安全法?

如何规避 Silverlight 跨域安全法?

这一点是我需要绕过跨域调用 - 浏览器或客户端 - 当它配置为每个托管在服务器上的客户端访问策略文件时允许的。

无论如何?文章?库?

0 投票
1 回答
3863 浏览

wcf - 如何编写安全的 ClientAccessPolicy.xml 文件?

我正在使用一个 ClientAccessPolicy.xml 文件,我认为该文件几乎可以访问我的 WCF 服务:

到目前为止,我只想让我的 Silverlight 应用程序和我的网站(如果重要的话是 MVC2)能够访问该服务,但我不知道我应该如何修改我的策略文件来做到这一点。我真的不知道他们每个人需要什么类型的访问权限。有人可以推荐一个关于如何赶上它的好资源,以及关于如何具体处理我的 clientaccesspolicy.xml 文件以确保我的服务安全的建议,但仍然可以通过 BasicHttpBindings 和 WebHttpBindings 使用?

0 投票
1 回答
405 浏览

linux - clientaccesspolicy.xml 和子域

我的网站有一个子域,我将此政策与我的 silverlight 应用程序一起使用,

但我得到了这个例外:

错误:Silverlight 2 应用程序中的未处理错误尝试以访问权限禁止的方式访问套接字。

它在linux主机上运行

0 投票
1 回答
1671 浏览

silverlight - Silverlight 和 clientaccesspolicy.xml

我在“dev.system-engine.com”上托管了一个 silverlight 应用程序,它创建了一个连接到“dev.system-engine.com”的 tcp 连接

silverlight 应用程序和策略文件位于“dev.system-engine.com”网络服务器上。

“system-engine.com”和“dev.system-engine.com”是独立的服务器。

我似乎无法让它工作。我一直在为政策文件苦苦挣扎。

0 投票
2 回答
1439 浏览

silverlight - Silverlight clientaccesspolicy.xml 错误?还是设计?

在 clientaccesspolicy 文件的域节点中,您可以为子域或协议指定通配符,但它不会显示为端口。

特别是在开发时,如果所使用的服务托管在第三方上,则从运行在 localhost asp.net 开发服务器上的 silverlight 应用程序的本地调试版本访问节点可以正常工作:

(其中 1234 是具体确定的端口号)

但如果在表格中指定它似乎不起作用

如果有多个开发人员/项目使用该服务,或者您没有为 asp.net 开发服务器指定端口,这将非常烦人

是否有人知道我是否只是让格式不正确,或者这是否是 Silverlight 处理客户端访问策略的错误或疏忽?

0 投票
1 回答
191 浏览

silverlight - 制作客户端访问策略代理解决方法有哪些安全隐患?

我想使用已发布的 GoogleDocs 文档twitter 推文作为 Silverlight 应用程序的数据源,但遇到了客户端访问策略问题。

我读过很多这样的文章以及关于绕过客户端访问策略问题的难度

所以我编写了这个CURL 脚本并将其放在我的 PHP 站点上,现在我可以将任何 GoogleDocs 文档和 twitter 提要的文本获取到我的Silverlight应用程序中:

所以这让我想知道:

  • 为什么有这么多关于 URL 是否支持 clientaccesspolicy 的讨论,因为您只需要编写一个简单的代理脚本并通过它获取信息?
  • 为什么没有提供此功能的服务,例如 URL 缩短服务?
  • 拥有这样的脚本有什么安全隐患
0 投票
1 回答
2478 浏览

silverlight - 本地 WCF 服务的 ClientAccessPolicy.xml 放在哪里?

我正在尝试创建一个基本的 WCF 服务和 Silverlight 客户端。

我遵循了以下教程:http ://channel9.msdn.com/shows/Endpoint/Endpoint-Screencasts-Creating-Your-First-WCF-Client/

由于 Silverlight 4 与 WSHttpBinding 不兼容,我将其更改为 BasicHttpBinding。

不幸的是,我现在不断收到此错误:“尝试向 URI'**' 发出请求时发生错误。这可能是由于尝试以跨域方式访问服务而没有适当的跨域策略, 或不适合 SOAP 服务的策略。您可能需要联系服务的所有者以发布跨域策略文件并确保它允许发送与 SOAP 相关的 HTTP 标头。”

我将 clientaccesspolicy.xml 放在 WCF 项目的根目录中(与 Silverlight 客户端在同一个解决方案中)。这并没有解决问题。

我需要做什么?

0 投票
2 回答
2774 浏览

wcf - Silverlight WCF netTcpBinding 问题

尝试通过 Silverlight 调用带有 netTcpBinding 的 WCF,我收到错误消息:

“TCP 错误代码 10013:尝试以访问权限禁止的方式访问套接字。这可能是由于尝试以跨域方式访问服务,而该服务未配置为跨域访问。您可能需要联系服务的所有者以通过 HTTP 公开套接字跨域策略,并将服务托管在允许的套接字端口范围 4502-4534 中。”

我的 WCF 服务托管在 IIS7 中,绑定到:

http://localhost.myserivce.com在端口 80 和 net.tcp 在端口 4502

如果我浏览到它,我可以看到http://localhost.myserivce.com/myservice.svc(我的主机文件将这个域指向 localhost)。我还可以看到http://localhost.myserivce.com/clientaccesspolicy.xml

我究竟做错了什么?

0 投票
2 回答
1119 浏览

silverlight - 银光插座

我正在尝试将 Silverlight 客户端连接到套接字服务器并继续收到以下错误:

试图以访问权限禁止的方式访问套接字。

我相信我需要通过套接字服务器或 http://:80/clientaccesspolicy.xml 路径指定一个 clientaccesspolicy.xml 并设置以下选项

我无法让它运行。有什么建议么?

0 投票
1 回答
743 浏览

wcf - 如何让我的 WCF 服务的客户端访问策略操作可以从根访问?

我有以下操作用于在我的 WCF 服务中托管我的客户端访问策略:

当我尝试从我的 silverlight 应用程序连接到我的服务时,我收到一个错误,因为它找不到客户端访问策略。它在这里寻找它:

http://MyServer/clientaccesspolicy.xml

当我在 IE 中浏览时,我得到一个 404。但是,如果我浏览到这里,我可以找到 clientaccesspolicy.xml 文件:

http://MyServer/server/clientaccesspolicy.xml

如何让我的操作使客户端访问策略文件可以从根目录访问,而不是从那个目录(服务器是服务的名称)?