認証機能が必要な WCF サービスがあります。
サービスは、SOAP エンドポイントと REST エンドポイントによって公開されます。(つまり、認証メカニズムは両方のタイプのクライアントから使用できる必要があります)
バックエンドでカスタムのユーザー/パスワード認証を行っています。
クライアントからプレーンテキスト、つまり暗号化されていない資格情報を渡す必要があります (サービスは企業の VPN で実行され、パスワードは既にハッシュされています)。
これを処理する最もエレガントな方法は何ですか?
ありがとう。