0

[特定の役割で使用される予定の] Web サービスを、フォーム認証によってアクセスがその役割に制限されているフォルダーに配置した場合、権限のないユーザーが Web サービスにアクセスするのを防ぐために、これ以上のアクションが必要でしょうか?

4

1 に答える 1

1

Web サービスは、ブラウザ経由でアクセスするようには設計されていません。フォーム認証は、Web サイト ブラウザーを介した認証用に設計されています。そのため、Web サービスにアクセスしているクライアントが、フォームの送信によって認証し、Web サービスにアクセスしている間に結果のセッション情報を受信、保存、および送信できない限り、フォーム認証はうまく機能しません。

ActiveDirectory や oAuth など、別の認証プロバイダーを使用することをお勧めします。

多くのオプションがあります:

http://www.asp.net/web-forms/videos/authentication/simple-web-service-authentication

于 2012-05-17T21:49:15.503 に答える