好的,所以我在WCF公開消費方面有點新。 我需要公開API以供公共消費,它會做兩件事:如何在這種情況下實現WCF安全性?
1)允許.NET和非.NET消費者使用該服務。 2)限制只能訪問我們授權的客戶端。
有很多有關WCF /安全性的信息,我有一種感覺,我太過於複雜,所以我希望所有人都可以將它歸結爲我的基礎知識。我正在尋找基本上滿足上述兩個要求的最簡單的實現。
好的,所以我在WCF公開消費方面有點新。 我需要公開API以供公共消費,它會做兩件事:如何在這種情況下實現WCF安全性?
1)允許.NET和非.NET消費者使用該服務。 2)限制只能訪問我們授權的客戶端。
有很多有關WCF /安全性的信息,我有一種感覺,我太過於複雜,所以我希望所有人都可以將它歸結爲我的基礎知識。我正在尋找基本上滿足上述兩個要求的最簡單的實現。
如果您在IIS中託管,請參閱Custom Basic Authentication中的最小特權。這blog post描述如何將其與WCF集成。
如果您很樂意使用Windows帳戶進行身份驗證,只需使用基本身份驗證即可。您將需要使用SSL託管該服務,以確保密碼不會以明文形式傳輸。更多詳細信息和示例可在此處獲得:http://msdn.microsoft.com/en-us/library/ms733775.aspx。