1
我正在開發一個小應用程序,我有一個帶有WCF數據服務的asp.net web應用程序。在我的應用程序中,數據服務暴露給Android,我想驗證用戶。用戶身份驗證
用戶憑證將存儲在數據庫中。 是否可以使用成員資格和角色提供者來驗證用戶? 如果不是,什麼是最好的認證方法,以便我可以授予某些操作的權限並拒絕其他操作?
我正在開發一個小應用程序,我有一個帶有WCF數據服務的asp.net web應用程序。在我的應用程序中,數據服務暴露給Android,我想驗證用戶。用戶身份驗證
用戶憑證將存儲在數據庫中。 是否可以使用成員資格和角色提供者來驗證用戶? 如果不是,什麼是最好的認證方法,以便我可以授予某些操作的權限並拒絕其他操作?
我見過的選項經常使用HTTPS,並在使用RESTful服務的每次調用中傳遞用戶憑據。顯然,將您的安全層保留在服務器端,並在證書無效時返回失敗代碼。
網上有大量的例子,包括this SO回答。
感謝您的回覆...我會檢查該方法。 – 2013-02-28 13:41:02