【发布时间】:2010-04-24 08:20:30
【问题描述】:
我喜欢使用 wcf(windows 通信基础)和 windows 身份验证。
为此我需要 Active Directory 吗? 服务器如何知道客户端的身份?
如果有人能查出正在使用wcf服务的客户端的通行证,是否可以在不同的计算机上创建相同的用户名并使用密码访问wcf服务?
【问题讨论】:
标签: wcf authentication active-directory
我喜欢使用 wcf(windows 通信基础)和 windows 身份验证。
为此我需要 Active Directory 吗? 服务器如何知道客户端的身份?
如果有人能查出正在使用wcf服务的客户端的通行证,是否可以在不同的计算机上创建相同的用户名并使用密码访问wcf服务?
【问题讨论】:
标签: wcf authentication active-directory
是的,如果您想使用 Windows 身份验证,您需要 Active Directory 作为验证用户的来源。
这种情况发生的方式是通过用户“令牌” - 当您的客户端使用他的 Windows 凭据登录到他的 PC 时,登录过程将与 AD 检查用户是否合法并发出“令牌”。然后在对 WCF 服务的调用中使用该令牌来确定调用该服务的是谁。
【讨论】: