【发布时间】:2011-08-04 18:26:22
【问题描述】:
我正在使用 ASP.NET MVC 3 构建一个网站,并且正确设置了表单身份验证(用户能够注册和登录)。我想设置一个 OData WCF 数据服务服务,以便 Windows Phone 7(Mango Beta 2 Refresh)客户端可以使用 CRUD 操作验证和查询 Odata 服务。这个想法来自 FullStack 剧集here。他们使用 OAuth 登录,但我想使用我已经拥有的用户设置,而不是 OAuth 解决方案。
我目前确实在没有身份验证的情况下运行了这一切(mvc 应用程序与 wp7 上的 Odata 客户端),但我希望确保 Odata 服务安全。我想我正在寻找一些关于如何使其工作的文章或演练。
如果表单身份验证不是正确的选择,请告诉我。
更新
对此进行了大量研究。 WCF 团队here 的博客上有一个官方操作指南系列。由于表单身份验证已在 Web 应用程序上配置,因此在 QueryInterceptor 中添加检查可提供身份验证。但是,它为客户端应用程序使用“标准身份验证端点”来实际“登录”,这似乎使用了我不使用的基本成员资格提供程序。有没有办法覆盖它?
【问题讨论】:
标签: asp.net-mvc windows-phone-7 wcf-data-services