У меня есть клиент WCF, размещенный в IIS7, и сервис WCF, размещенный в IIS7.Клиент строго http / javascript, и я хотел бы сохранить его таким образом.
Когда я просматриваю веб-страницу клиента, меня просят ввести учетные данные для проверки подлинности Windows, поскольку страница защищена (и обслуживается с помощью https).).После проверки подлинности мои вызовы AJAX в службу (от клиента) не обрабатываются, потому что мне никогда не предоставляется возможность пройти проверку подлинности для самой службы.
Каков наилучший способ обеспечения безопасности, еслиЯ хочу защитить доступ к службе с использованием учетных данных Active Directory, но без использования библиотек .NET?
Конкретный ответ, возвращаемый службой: «401 (неавторизовано)».Обратите внимание, что услуга также обслуживается с помощью https.