Аутентификация в сервисе WCF - PullRequest
5 голосов
/ 19 мая 2011

Кажется, есть множество ресурсов о том, как это сделать, но я действительно не смог найти ничего, чтобы точно сделать то, что я хочу сделать.Я пытаюсь создать веб-сервис WCF, который потребует от пользователей аутентификации, чтобы иметь возможность что-либо делать (вызывать методы, см. WSDL и т. Д.).Аутентификация будет заказной частью, которую я напишу для подключения к нашему серверу LDAP.Я хотел бы использовать проверку подлинности с помощью форм, поскольку не хочу, чтобы клиент проходил повторную проверку подлинности при каждом запросе.Я бы хотел, чтобы служба просто отправляла клиенту файл cookie билета Forms Auth, который клиент может отослать обратно для будущих запросов (я согласен с тем, чтобы использовать это для клиентских сред, которые не поддерживают куки, например, для мобильных приложений).Однако на стороне службы мне нужно иметь возможность хранить в памяти данные для каждого пользователя, который хранит кэшированную копию групп аутентификации пользователя (чтобы избежать повторных вызовов на сервер LDAP), которые можно легко найти, используя толькоФормы аутентификационного билета.Я довольно новичок в WCF и проверке подлинности с помощью форм, поэтому я был бы признателен, если бы вы не пропустили «простые» вещи.Спасибо!

1 Ответ

2 голосов
/ 30 мая 2011

Мне кажется, вам необходимо настроить службу Secure Token Service (STS), которая позаботится об аутентификации. Если хотите, STS может предоставить таблицу LDAP или SQL.

Другими альтернативами могут быть Windows Azure ACS, которые позволяют вам объединяться с различными поставщиками удостоверений, такими как Facebook и Google.

Если ваш источник аутентификации - Active Directory, тогда ADFS - путь.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...