2012-02-16 53 views
0

我只是看着REST(現在通過WCF),它將用於我們的視頻點播系統。其中一個值得關注的領域是認證。我們將擁有基於瀏覽器/移動(ipad/iphone(iOS)),html5)和桌面應用程序的客戶端。我的WCF休息認證選項是什麼?

我需要一個安全的機制,用戶輸入他們的用戶名和密碼,然後通過LDAP或Windows用戶組進行身份驗證。

在WCF中實現它還有很多工作要做,還是應該看看其他一些方法?

回答

1

通過HTTPS使用基本的HTTP身份驗證會給你這個不行嗎?

+0

感謝您的信息。採用這種方法會帶來什麼負面影響?我們正在流媒體視頻,所以我想知道HTTPS是否會放慢速度? – 2012-02-16 11:23:05

+0

我還看到一篇關於基於哈希的消息驗證代碼(HMAC)的文章,並想知道是否有任何里程來看待這個? – 2012-02-16 11:37:41

+0

那麼你不應該發送任何身份驗證信息,如果沒有某種形式的加密播放,所以它是否減慢了事情(它會但可能不會使它的問題)是一種模擬 – 2012-02-16 11:50:18