我目前正致力於構建WCF Web服務,我被要求使用基於HTTPS的基本身份驗證並驗證用戶是否存在於授權的LDAP組中。基於HTTPS的WCF基本身份驗證使用LDAP
我在因特網中搜索到了,據說Active Directory身份驗證在IIS中不可用,我們應該使用我們自己的自定義基本身份驗證模塊或UserNamePasswordValidator。 Link I used for coding Custom Authentication Module 我已經在本地IIS中使用SSL託管了WCF,現在它正在https下運行。
問題是,如果我實現這一個,我需要手動添加授權標題看起來。在瀏覽器中打開服務時顯示的基本認證對話框中是否有其他方式可以獲取用戶名或密碼?
或 可否請您提供一些建議,說明我需要做些什麼來實施上述安全措施? 我很無奈,請求你的幫助!!!!。提前致謝。我也嘗試了UserNamePasswordValidator,但它在應用程序級別執行,我能夠查看wsdl文件(Web服務的元數據,甚至不提供證書),所以我沒有使用自定義基本身份驗證模塊。
使用自定義基本身份驗證模塊,它在svc在瀏覽器中打開之前要求提供憑據。所以我認爲這將是最好的套件。請提供您的寶貴建議。