.net Internet区域沙箱中的ClickOnce应用程序可以指望得到什么?

.net Internet区域沙箱中的ClickOnce应用程序可以指望得到什么?,.net,security,clickonce,code-access-security,.net,Security,Clickonce,Code Access Security,我们有一个应用程序,我们想让普通互联网使用公共尽可能少的点击。我正在调查是否可以使用ClickOnce来避免现有备选方案所带来的确认对话框 到目前为止,我的研究表明,只要(a)应用程序是AuthentiCode签名,并且(b)它附带了一个清单,请求一组足够无害的权限,这应该是可能的 我在哪里可以找到一个详细的权威列表,列出哪些权限“足够无害”,以避免出现确认对话框?我点击了MSDN,没有找到任何相关的东西 我发现了一些信息,据我所知,默认情况下授予Internet Zone应用程序的权限在.ne

我们有一个应用程序,我们想让普通互联网使用公共尽可能少的点击。我正在调查是否可以使用ClickOnce来避免现有备选方案所带来的确认对话框

到目前为止,我的研究表明,只要(a)应用程序是AuthentiCode签名,并且(b)它附带了一个清单,请求一组足够无害的权限,这应该是可能的

我在哪里可以找到一个详细的权威列表,列出哪些权限“足够无害”,以避免出现确认对话框?我点击了MSDN,没有找到任何相关的东西

我发现了一些信息,据我所知,默认情况下授予Internet Zone应用程序的权限在.net 4.0之前是用户可配置的(即XP和Vista),但在更高版本中,它们在“主机”中是硬编码的(我认为这意味着web浏览器?)。但即使这是真的,我也需要知道XP和Vista中的默认Internet区域权限,以及Windows7中的硬编码权限设置


我对.net不是很了解,所以我可能是从一个完全错误的角度来看待这个问题的。如果是这样,请让我知道什么是正确的观点。(然而,我不需要任何关于在没有确认对话的情况下跑步是否合适的讲座——你可能会向唱诗班布道,但这不是我的决定)。

一位同事发现了一个MSDN页面,其中包含一些据称是答案的内容:

第一个示例说明了Internet安全区域中可用的默认权限的
trustInfo
元素


它可能更具权威性,但总比什么都没有好。

一位同事发现了一个MSDN页面,其中包含一些据称是答案的内容:

第一个示例说明了Internet安全区域中可用的默认权限的
trustInfo
元素

它可以更权威,但总比什么都没有好