Обычно, если вы используете WindowsAuthentication для захвата имени пользователя, сохранения в переменной и передачи его любым используемым вами службам, что может помешать кому-то взломать ваш код и передать другое имя пользователя?
На стороне клиента вы можете проверить IsAuthenticated, но после этого он позволяет получить только имя пользователя Windows, а не пароль Windows.
Есть ли какой-нибудь способ просто передать сам объект аутентификации, не позволяя ему взломать? В противном случае мне, возможно, придется переключиться обратно, чтобы не использовать проверку подлинности Windows в качестве своей проверки подлинности и настраивать переход пользователя / прохода с помощью таблицы db.