代码之家  ›  专栏  ›  技术社区  ›  MindFold

REST WCF身份验证

  •  3
  • MindFold  · 技术社区  · 15 年前

    我正在构建一个自托管WCF服务,它为每个服务公开两个端点

    1. 休息

    SOAP使用WS-*SOAP身份验证(身份验证头)

    我想了一种登录方法,它会返回某种cookie,但是我想不出如何使它对我所有的其他调用都透明。。

    谢谢。

    3 回复  |  直到 15 年前
        1
  •  4
  •   Darrel Miller    15 年前

    RESTful系统中的请求是无状态的,因此需要对每个请求重新进行身份验证。

    我建议您使用HTTP基本身份验证,如果这还不足以满足您的场景,那么您可以通过HTTPS进行HTTP基本身份验证。

        2
  •  1
  •   Justin Dearing    15 年前

    一种方法是通过成为响应包装器的泛型和检查身份验证的帮助函数,如下所示:

    [DataContract]
    public sealed class AuthenticatedRequest<T> {
        [DataMember(Order=0)]
        public string SessionToken {get; set;}
    
        [DataMember(Order=1)]
        public T RequestBody {get; set; }
    
        public static bool IsAuthenticated () {
            . . .
        }
    }
    
        3
  •  1
  •   MindFold    15 年前

    好的,在我找到答案后,我将传递一个特殊的身份验证头,类似于Amazon S3。

    它不是那么简单的构建,但将允许我在没有SSL的情况下工作,并且将是无状态的,并支持所有客户机。

    推荐文章