У меня есть элемент управления AjaxControlToolkit DynamicPopulate, который обновляется при вызовах службы WCF. Я знаю, что могу проверить HttpContext в запросе на обслуживание, чтобы увидеть, аутентифицирован ли пользователь страницы (и, следовательно, элемент управления). Однако я не хочу, чтобы кто-нибудь умный мог напрямую вызывать службу, даже если они вошли в систему. Я хочу, чтобы доступ к службе был разрешен ТОЛЬКО для запросов, сделанных со страницы. Главным образом, я не хочу, чтобы кто-либо мог программно совершать большое количество вызовов, а затем перепроектировать алгоритм, стоящий за службой.
Какие-нибудь умные идеи о том, как это можно сделать? Может быть, я слишком обдумываю это?
Заранее спасибо.