Аутентификация WCF - PullRequest
       13

Аутентификация WCF

13 голосов
/ 27 января 2009

Есть ли какая-то "встроенная" аутентификация в WCF? Мне нужно предоставить веб-сервис нашим клиентам, чтобы они могли проверять состояние своих транзакций.

Сначала я думал, что они будут использовать свои обычные имя пользователя и пароль, переданные в качестве свойств метода. Конечно, это было бы через SSL, но разве этот метод аутентификации небезопасен?

Есть ли у WCF лучший способ разрешить аутентификацию с запросом, отличным от прохождения параметров метода?

Ответы [ 2 ]

8 голосов
/ 27 января 2009

проверить эти страницы:

Рамблингс Педрама Разея

Microsoft Howto

4 голосов
/ 27 января 2009

WCF содержит очень обширную инфраструктуру для всех видов безопасности. Слишком много для меня, чтобы объяснить здесь, но если вы заинтересованы в этой теме, я действительно рекомендую Juval Lowy's Programming WCF Services 2nd edition . В противном случае вы также можете найти соответствующую информацию по адресу http://msdn.microsoft.com/en-us/library/ms735093.aspx, но вам потребуется больше усилий для выяснения общей картины.

Сценарий, который вы изучаете, довольно распространен, только в большинстве случаев имя пользователя и пароль передаются в заголовке сообщения мыла, а не в качестве параметров метода. Есть статья о том, как реализовать это на theserverside.net

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...