を中心に自己ホスト Web ページを作成している場合HttpListener、認証を安全に処理するにはどうすればよいでしょうか? 基本認証は資格情報をクリア テキストとして渡すため、基本認証を使用したくありません。ダイジェストが別のオプションであることは知っていますが、
listener = new HttpListener();
listener.Prefixes.Add(url);
listener.AuthenticationSchemes = AuthenticationSchemes.Digest;
listener.Start();
それは十分に安全ですか?実際にユーザー名/パスワードを取得して認証するための標準/ベストプラクティスは何ですか?
この状況では、デフォルトで web.config またはホスティング環境はありません。