我正在創建用戶憑據駐留在Active Directory中的安全(SSL)公共服務。我想利用ServiceStack的身份驗證,並已閱讀wiki article。我已經編寫了用AD驗證用戶憑證的代碼。我有幾個問題。如何通過Active Directory/Windows身份驗證使用Servicestack身份驗證?
- 我使用哪個Auth提供程序?憑證,基本身份驗證或自定義?該服務需要SSL,因此基本身份驗證將是安全的,但密碼將被加密以增加安全性。
- 我還需要存儲UserAuth並緩存AuthUserSession嗎?
- 單點觸摸客戶端是否支持身份驗證?
更新2:我最終使用CredentialsAuthProvider製作了一個與AD集成的測試SS服務。不過,我的最終目標是,有1個網站被客戶打電話時是api。所以基本上是一個SS MVC網站。
更新:
這是做一些更多的研究SS是考慮這樣做可以支持Windows身份驗證在未來的商業產品後,我的理解。我在SS谷歌集團的神話中對此進行了閱讀。我問這個問題的原因是我的公司使用IWA構建內部應用程序,如果沒有IWA,採用SS MVC就很困難。我想我讀過你可以將SS MVC網站託管在使用IWA的ASP.NET網站之外,但我還沒有嘗試過。
我在twitter上與Demis Bellot對話並得到了類似的迴應。 '@ChaseFlorell不是我調查過的東西,不再在Win/Active Directory中工作。需要一些研發來發現/解決問題......你應該在下面寫下他所說的答案。 –