gpt4 book ai didi

.net - 如何使用WCF/JSON进行身份验证并跟踪用户?

转载 作者:行者123 更新时间:2023-12-04 18:53:54 26 4
gpt4 key购买 nike

我正在WCF中实现服务,需要通过用户名/密码进行自定义用户身份验证。该服务被配置为WebScript(JSON)服务。

我想知道是否有可能获取安全上下文,所以我不必在每个调用中都包含哈希或用户/密码。我知道我可以为此使用证书,但是我需要具有验证的使用/通过机制。

我将使用AJAX(jQuery)讨论此服务,并且应该可以使用基本的HTTP身份验证。

稍后,该服务还将公开其他端点,例如通过TCP,并且确实支持“正确”身份验证。

WCF中有很多方法可以确保安全,我感到有些迷失,而且好像我读得越多,了解的就越少。

最佳答案

除了使用HTTPS之外,我还建议您看一下this article,了解如何使用WCF构建REST服务。关于使用HMAC的部分有一些好的想法。根据您的情况,您可能还需要考虑将auth卸载到另一个提供程序(OpenId实现者),而只在您自己的密码上维护一个配置文件。

关于.net - 如何使用WCF/JSON进行身份验证并跟踪用户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1951955/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com