|
Il presente articolo è stato tradotto manualmente. Passare il puntatore sulle frasi nell'articolo per visualizzare il testo originale. Ulteriori informazioni.
|
Traduzione
Originale
|
Utilizzo di librerie da codice parzialmente attendibile
Nota
|
|---|
|
|
-
Le librerie devono essere firmate con un nome sicuro per consentirne la condivisione da parte di più applicazioni. I nomi sicuri consentono l'inserimento del codice nella Global Assembly Cache o l'aggiunta all'elenco di attendibilità totale di un oggetto AppDomain sandbox e consentono agli utenti di verificare che una parte di codice mobile abbia realmente origine dallo sviluppatore. -
Per impostazione predefinita, le librerie condivise con nomi sicuri di livello 1 consentono di generare automaticamente una pretesa LinkDemand di attendibilità totale, senza ulteriori operazioni da parte dello sviluppatore della libreria. -
Se un chiamante non dispone dell'attendibilità totale ma tenta comunque di chiamare una libreria di questo tipo, il runtime genera un oggetto SecurityException e il chiamante non viene autorizzato al collegamento alla libreria. -
Per disabilitare la pretesa LinkDemand automatica e impedire la generazione dell'eccezione, è possibile inserire l'attributo AllowPartiallyTrustedCallersAttribute nell'ambito dell'assembly di una libreria condivisa. Questo attributo consente di chiamare le librerie da codice gestito parzialmente attendibile. -
Il codice parzialmente attendibile cui è garantito l'accesso a una libreria con questo attributo rimane soggetto alle ulteriori limitazioni definite dall'oggetto AppDomain. -
In fase di programmazione non è possibile impostare la chiamata di una libreria che non disponga dell'attributo AllowPartiallyTrustedCallersAttribute da codice parzialmente attendibile.
-
Codice che sia stato attentamente testato per rilevare eventuali vulnerabilità della sicurezza e sia compatibile con le istruzioni riportate in Indicazioni per la generazione di codice protetto. -
Librerie di codice con nome sicuro create specificamente per situazioni di attendibilità parziale. -
Componenti con attendibilità parziale o totale firmati con un nome sicuro che vengono chiamati da codice mobile scaricato da Internet.
Nota
|
|---|
|
|
Nota