フォーム認証を使用してユーザーを認証する wcf webhttp サービスがあります。チケットが Cookie コレクションまたは URL に含まれている場合、これは正常に機能します。
しかし、フォーム認証チケットの文字列をカスタム http ヘッダーで送信し、フォーム認証モジュールを変更して、Cookie の代わりにそのヘッダーをチェックしたいと考えています。
これを実現するためにフォーム認証を拡張するのは簡単だと思いますが、その方法に関するリソースが見つかりませんでした。正しい方向に私を向けることができますか?
これが私の認証フローの仕組みです。
- クライアントは、ユーザー名とパスワードを使用して認証メソッドを呼び出します
- サービスは暗号化されたチケット文字列を返します
- クライアントは、後続のすべてのリクエストで、受信したチケット文字列を http ヘッダーで送信します
- サービスは認証ヘッダーをチェックし、認証チケットを検証します