【问题标题】:asp.net website wcf data service authenticationasp.net 网站 wcf 数据服务认证
【发布时间】:2011-08-04 18:26:22
【问题描述】:

我正在使用 ASP.NET MVC 3 构建一个网站,并且正确设置了表单身份验证(用户能够注册和登录)。我想设置一个 OData WCF 数据服务服务,以便 Windows Phone 7(Mango Beta 2 Refresh)客户端可以使用 CRUD 操作验证和查询 Odata 服务。这个想法来自 FullStack 剧集here。他们使用 OAuth 登录,但我想使用我已经拥有的用户设置,而不是 OAuth 解决方案。

我目前确实在没有身份验证的情况下运行了这一切(mvc 应用程序与 wp7 上的 Odata 客户端),但我希望确保 Odata 服务安全。我想我正在寻找一些关于如何使其工作的文章或演练。

如果表单身份验证不是正确的选择,请告诉我。

更新

对此进行了大量研究。 WCF 团队here 的博客上有一个官方操作指南系列。由于表单身份验证已在 Web 应用程序上配置,因此在 QueryInterceptor 中添加检查可提供身份验证。但是,它为客户端应用程序使用“标准身份验证端点”来实际“登录”,这似乎使用了我不使用的基本成员资格提供程序。有没有办法覆盖它?

【问题讨论】:

    标签: asp.net-mvc windows-phone-7 wcf-data-services


    【解决方案1】:

    您可以使用Windows Identity Foundation 将自定义表单身份验证设置转换为基于声明的Federated Authentication Provider (STS)。然后使用它向 STS 提供商验证您的 wp7 应用程序,然后将该声明(令牌)发送到您的 Odata 服务,该服务将验证其真实声明。 WIF training kit中有一个这样的例子

    【讨论】:

    猜你喜欢
    • 2011-02-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-10-08
    • 2014-05-11
    • 2012-10-03
    • 2012-05-10
    • 1970-01-01
    相关资源
    最近更新 更多