Я внедряю службу в WCF и мне нужно иметь пользовательскую аутентификацию пользователя с помощью имени пользователя / пароля. Эта служба настроена как служба WebScript (JSON).
Я хотел бы знать, возможно ли получить контекст безопасности, чтобы мне не приходилось включать хэш или пользователя / пароль в каждый вызов. Я знаю, что могу использовать сертификат для этого, но мне нужен механизм аутентификации использования / прохода.
Я собираюсь поговорить с этим сервисом, используя AJAX (jQuery), и должна быть возможность использовать базовую аутентификацию HTTP.
Позже эта служба также предоставляет другие конечные точки, например, через TCP, и это поддерживает «правильную» аутентификацию.
В WCF так много способов обеспечения безопасности, что я чувствую себя потерянным, и мне кажется, что чем больше я читаю об этом, тем меньше я знаю.