【问题标题】:WCF Rest AuthenticationWCF 休息身份验证
【发布时间】:2012-12-24 23:53:12
【问题描述】:

我需要第一次在我的 WCF RESTful Web 服务上设置身份验证和授权。 Web 服务将使用 HTTPS 协议。由于通信现在已加密,我使用什么方法来确定身份验证真的很重要吗?是否可以像在标头中传递用户名/密码一样简单?

【问题讨论】:

    标签: .net wcf rest wcf-security


    【解决方案1】:

    从某种意义上说,它仍然“很重要”,即您的 API 的使用者需要实现您选择的任何身份验证。

    也就是说,在 Authorization 标头中传递用户名/密码是一种标准的做事方式。使用Basic 身份验证(您应该在您的服务的 IIS 身份验证选项中找到该选项),传递的标头看起来像这样:

    授权:基本用户名:密码

    其中 username:password 是 base64 编码的。

    除非您实施其他方案(可能使用 cookie),否则您必须在每次调用中传递此信息

    由于您使用的是 HTTPS,所有这些都将被加密。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2012-06-23
      • 1970-01-01
      • 1970-01-01
      • 2011-08-18
      • 1970-01-01
      相关资源
      最近更新 更多