Аутентификация мобильного приложения на основе службы WCF? - PullRequest
2 голосов
/ 04 июня 2010

Мы работаем с поставщиком для разработки мобильного приложения и планируем использовать службы WCF для обработки операций. Какие типы аутентификации я могу использовать со службой WCF? Будем ли мы отправлять имя пользователя и пароль через заголовок SOAP? Как мы можем сделать это безопасно?

Кроме того, это будет проверено в нашей базе данных членства .NET с использованием классов Membership. Мысли? Спасибо.

1 Ответ

1 голос
/ 04 июня 2010

Какая операционная система работает на мобильном устройстве? Мне кажется, что мобильное устройство может использовать проверку подлинности Windows, если мобильное приложение написано с использованием инфраструктуры (такой как .NET compact Framework) для проверки подлинности, как вы это делаете с веб-приложением. Установите соединение, чтобы использовать SSL, и вы - золотой.

Другим средством может быть написание системы «вызов / ответ», аналогичной аутентификации Windows - но это кажется излишним, если мобильное приложение не работает в операционной системе, которая не поддерживает аутентификацию Windows.

Если вы вообще знакомы с моделью ASP.NET MembershipProvider / RoleProvider / MembershipUser, ее довольно легко использовать, когда вы преодолеете ограничения, налагаемые их моделью.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...