Я знаю, что этот вопрос должен обсуждаться в вашей организации миллион раз. Еще один ход.
Разработка LOB-приложения, бизнес-операции которого представлены в виде сервисов.
Доступ к этим службам будет осуществляться через наше собственное веб-приложение (ASP.Net MVC), клиенты Smart Desktop, мобильные клиенты, а также наши партнеры через свои веб-приложения или отдельные скрытые вызовы.
Поскольку другие пользователи получают доступ к службам, а не только к нашему веб-приложению, каждый вызов службы должен проходить проверку подлинности и авторизироваться.
Какова лучшая и оптимальная схема безопасности? Как передать учетные данные аутентифицированного пользователя при каждом вызове из моего веб-приложения в службу? (Windows Identity Foundation ??)
Это относится к Windows Identity Foundation? Если да, какие части подходят где? и как?
Спасибо за вашу помощь.
С уважением.