代码之家  ›  专栏  ›  技术社区  ›  driAn

wcf/basichttp和ntlm身份验证

  •  0
  • driAn  · 技术社区  · 17 年前

    有人知道在wcf/basichttp中NTLM身份验证的工作原理吗?我想知道是否每个服务方法调用都传递了用户凭据,或者是否在随后的服务方法调用中使用了某种安全令牌。

    我使用的确切绑定配置:

    <bindings>
      <basicHttpBinding>
        <binding name="winAuthBasicHttpBinding">
          <security mode="TransportCredentialOnly">
            <transport clientCredentialType="Ntlm" />
          </security>
        </binding>
      </basicHttpBinding>
    </bindings>
    

    我在msdn引用中找到了这种类型的配置。但我不确定这是不是一个好主意表现明智。另一种方法是提供一种定制的getAuthenticationToken()方法,为客户机的所有后续请求提供安全令牌。这可以通过企业库-安全应用程序块完成。

    更多详细信息:浏览器/Silverlight客户端正在使用该服务。

    1 回复  |  直到 17 年前
        1
  •  1
  •   marc_s MisterSmith    17 年前

    在这里,每个方法调用都将经过身份验证。

    您所说的将是所谓的“安全会话”,其中客户机对服务器进行一次身份验证,然后在随后的交换中使用一个通用令牌。但是,该安全会话功能仅适用于wshttpbinding,而不适用于basichttpbinding。

    马克