私は WCF Webhttp サービスを使用しています。たくさんのサービスを作成しましたが、あとはユーザー認証を入れるだけです...
質問
残りのアーキテクチャ スタイルを維持するには、ユーザー データベースに対して各サービス呼び出しを認証する必要があります。その場合、サービスが呼び出されるたびに資格情報とパスワードを提供して認証を行い、SSL で保護する必要があります。基本的に、各 webget/webinvoke 関数にはユーザー資格情報がパラメーターとして含まれている必要があり、各呼び出しを認証します。これは正しいですか?これはかなり非効率的なようです。
セッションキーの使用はどうやら間違っているようですが、WCF Webhttp でセッションを使用する方法についての指針はありますか?
私はMysqlで作業していて、独自の登録/ユーザーデータベースを作成していたため、ASP .netメンバーシップを使用していません(すぐに調べます)。私はそれを見ているべきですか?wcf webhttp サービスと一緒に wcf 認証サービスを使用できますか?
WCF webhttp サービスでの認証の処理に関する文献は、非常に役立ちます。
どうもありがとう