|
|
1
1
好吧,我通常很乐意听从马克的意见,但在这种情况下,我认为他的意见可能并不完全准确。 我认为他忽略的是,在ASP.NET中托管服务与自托管完全不同。 在ASP.NET网站中托管服务时,主机工厂 是 由ASP.NET管理,并通过访问由ASP.NET提供服务的.svc端点来启动。 因此,在参与和访问服务的ASP.NET上下文时 是 选择加入,ASP.NET当然会处理请求。 因此,是的,您可以使用ASP.NET授权保护任何.svc端点。 因此,您可以保护它不受未经身份验证的访问。现在怎么办?如何对客户机进行身份验证以使其可以访问您的服务? 这就是您提供的将成员身份/身份验证与服务一起使用的链接。 因此,在您的问题中,您描述了使用成员资格提供程序堆栈保护ASP.NET承载的WCF服务的两个相互作用的方面,但可能将它们视为/或。 现在,我可能错了,但这就是我如何理解它,以及我过去是如何实现它的。 祝你好运。 是的,有一些方法可以保护具有成员资格的服务,这些方法不涉及证书,但它们通常对它们有一点味道,和/或需要basichtp或webhttp绑定。 如果你愿意的话,我很乐意和你一起探讨这个问题。 |
|
|
Dudeinco · ASP。NET 3.5多角色提供程序 9 年前 |
|
|
Lukasz Madon · 捕获同步调用的异步代码中的异常 11 年前 |
|
|
Pradeep Kumar · 在现有成员身份方法中添加一些字段 11 年前 |
|
|
1110 · 转到SimpleMembership值得吗 12 年前 |
|
|
shahin ko · 什么是带有登录控制的算法哈希? 12 年前 |