[特定の役割で使用される予定の] Web サービスを、フォーム認証によってアクセスがその役割に制限されているフォルダーに配置した場合、権限のないユーザーが Web サービスにアクセスするのを防ぐために、これ以上のアクションが必要でしょうか?
質問する
345 次
1 に答える
1
Web サービスは、ブラウザ経由でアクセスするようには設計されていません。フォーム認証は、Web サイト ブラウザーを介した認証用に設計されています。そのため、Web サービスにアクセスしているクライアントが、フォームの送信によって認証し、Web サービスにアクセスしている間に結果のセッション情報を受信、保存、および送信できない限り、フォーム認証はうまく機能しません。
ActiveDirectory や oAuth など、別の認証プロバイダーを使用することをお勧めします。
多くのオプションがあります:
http://www.asp.net/web-forms/videos/authentication/simple-web-service-authentication
于 2012-05-17T21:49:15.503 に答える