代码之家  ›  专栏  ›  技术社区  ›  philiphobgen

MVC2应用程序(和其他应用程序)共享WCF服务和身份验证

  •  6
  • philiphobgen  · 技术社区  · 16 年前

    我正在开发两个(以及更多)MVC2应用程序。稍后还会有另一个(更厚的)客户端(WPF或Silverlight,待定)。 这些都需要共享相同的身份验证。对于MVC2应用程序,它们(最好)需要单次登录-即如果用户登录到一个MVC2应用程序,则应该在另一个应用程序上授权,只要cookie没有超时。

    使用表单身份验证。

    所有应用程序都需要使用公共业务功能,并通过公共WCF服务应用程序执行db访问。如果WCF不能公开访问(即在FW后面被阻止),那就太好了。较厚的客户端可以使用额外的服务层来访问通用WCF应用程序。

    MV1->WCFAppCommon公司

    是否可以在WCFAppCommon中执行所有身份验证/授权? 否则,我想我必须重复MVCApps和WCFApp2中的所有安全逻辑,而对我来说,WCFAppCommon中的安全逻辑似乎很自然。另一方面,如果我在WCFAppCommon中进行身份验证/授权,我将无法使用表单身份验证。

    感谢您的帮助,

    菲尔

    2 回复  |  直到 16 年前
        1
  •  4
  •   philiphobgen    16 年前

    我想我应该带着我学到的(和重新学到的)回到这个话题上来。

    首先是重新吸取的教训——不要固执己见,然后试着让其他一切都适合你。我固定使用.Net、SQL Server、WCF、MVC2、EF4和IIS7。在我脑子里想把这些东西组装起来简直是愚蠢透顶!最好出去看看有什么指引。

    http://wcfsecurityguide.codeplex.com/

    我对这篇文章打了几次折扣,因为它有点过时了。然而,我想说的是,这实际上是非常相关的,如果你开始一个项目远程安全服务的关注去看看。第四部分有我需要的一切。

        2
  •  1
  •   Victor Gelmutdinov    16 年前

    否则,您必须将身份验证票证(自定义或不自定义)发送到WCF应用程序。

    推荐文章