我正在WCF中實現一項服務,需要通過用戶名/密碼進行自定義用戶身份驗證。此服務配置爲WebScript(JSON)服務。如何使用WCF/JSON對用戶進行身份驗證和跟蹤?
我想知道是否有可能獲得安全上下文,所以我不必在每次調用中都包含散列或用戶/密碼。我知道我可以爲此使用證書,但是我需要具有驗證的使用/傳遞機制。
我打算使用AJAX(jQuery)與此服務交談,並且應該可以使用基本的HTTP身份驗證。
該服務稍後還會公開其他端點,例如通過TCP,並且這確實支持「正確的」身份驗證。
WCF的安全性有很多種方法,我覺得有點失落,感覺就像我讀得越多,知道得越少。