AuthenticationManager.CredentialPolicy Eigenschaft

Definition

Ruft die Anmeldeinformationen-Richtline ab, die für mit der HttpWebRequest-Klasse durchgeführte Ressourcenanforderungen verwendet werden soll, oder legt diese fest.

public:
 static property System::Net::ICredentialPolicy ^ CredentialPolicy { System::Net::ICredentialPolicy ^ get(); void set(System::Net::ICredentialPolicy ^ value); };
public static System.Net.ICredentialPolicy? CredentialPolicy { get; set; }
public static System.Net.ICredentialPolicy CredentialPolicy { get; set; }
member this.CredentialPolicy : System.Net.ICredentialPolicy with get, set
Public Shared Property CredentialPolicy As ICredentialPolicy

Eigenschaftswert

ICredentialPolicy

Ein Objekt, das die ICredentialPolicy-Schnittstelle implementiert und bestimmt, ob mit Anforderungen Anmeldeinformationen gesendet werden. Der Standardwert ist null.

Beispiele

Im folgenden Codebeispiel wird die Einstellung der Anmeldeinformationsrichtlinie veranschaulicht.

static void UseIntranetCredentialPolicy()
{
   IntranetZoneCredentialPolicy^ policy = gcnew IntranetZoneCredentialPolicy;
   AuthenticationManager::CredentialPolicy = policy;
}
 public static void UseIntranetCredentialPolicy()
{
    IntranetZoneCredentialPolicy  policy = new IntranetZoneCredentialPolicy();
    AuthenticationManager.CredentialPolicy = policy;
}

Hinweise

Die Anmeldeinformationsrichtlinie bestimmt, ob Anmeldeinformationen gesendet werden sollen, wenn eine Anforderung für eine Netzwerkressource gesendet wird, z. B. der Inhalt einer Webseite. Wenn Anmeldeinformationen gesendet werden, können Server, die die Clientauthentifizierung erfordern, versuchen, den Client zu authentifizieren, wenn die Anforderung empfangen wird, anstatt eine Antwort zu senden, die angibt, dass die Anmeldeinformationen des Clients erforderlich sind. Während dies einen Roundtrip auf den Server speichert, muss dies mit dem Sicherheitsrisiko ausgeglichen werden, das dem Senden von Anmeldeinformationen über das Netzwerk inhärent ist. Wenn der Zielserver keine Clientauthentifizierung erfordert, empfiehlt es sich, keine Anmeldeinformationen zu senden.

Die Anmeldeinformationsrichtlinie wird nur für Anforderungen aufgerufen, die Anmeldeinformationen angeben oder ein WebProxy Objekt verwenden, das Anmeldeinformationen angibt.

Gilt für