Мне была поручена защита веб-службы, которая использует WCF и предлагает веб-службы для устройств Silverlight, WP7 и Android.
Поэтому я считаю, что мне нужно активировать SSL, а также добавить форму аутентификации / авторизации в веб-сервис.
Теперь я знаю, что могу включить проверку подлинности Windows на своем web.config и в IIS, которые будут автоматически использовать вход для ПК для проверки подлинности. Но я не знаю, является ли это правильным решением, когда я использую устройства вне интрасети и, в частности, устройства Android. Я не хочу использовать этот метод аутентификации для разработчиков Android в нашей команде, чтобы они не могли прогрессировать. Так это достаточно просто сделать в Android?
Когда я действительно добавил защиту, я обнаружил, что было легко добавить к basicHttpBinding
с <transport clientCredentialType="Windows"
, но это не сработает в customBinding
. Есть ли что-то другое с этими?