ユーザー資格情報が Active Directory に存在する、安全な (SSL) パブリック サービスを作成しています。ServiceStack の認証を利用したいので、wiki の記事を読みました。AD でユーザー資格情報を検証するためのコードを既に作成しています。いくつかの質問を聞きたいんです。
- どの認証プロバイダーを使用すればよいですか? 資格情報、基本認証またはカスタム? このサービスは SSL を必要とするため、基本認証は安全ですが、パスワードは安全性を高めるために暗号化されます。
- UserAuth を保存して AuthUserSession をキャッシュする必要はありますか?
- monotouch クライアントは認証をサポートしますか?
更新 2: CredentialsAuthProvider を使用して、AD と統合されたテスト SS サービスを作成しました。しかし、私の最終的な目標は、クライアントから呼び出されたときに API となるサイトを 1 つ持つことです。つまり、基本的には SS MVC サイトです。
アップデート:
SS が将来的に Windows 認証をサポートする可能性のある商用製品を作成することを検討していることは、さらに調査を行った後の私の理解です。これは、SS Google グループの mythz からのコメントで読みました。私がこの SO の質問をした理由は、私の会社が IWA を使用して社内アプリケーションを構築しており、IWA なしでは SS MVC を採用するのが難しいためです。IWA を使用する ASP.NET サイトから SS MVC サイトをホストできると読んだと思いますが、まだ試していません。