【发布时间】:2011-11-01 23:54:49
【问题描述】:
我已经实施了一个胜利服务。我想扩展它以通过 REST 启用一些功能。我已经使用 WCF 休息功能实现了它,它可以按我的意愿工作。到目前为止一切顺利。
我的问题是安全和身份验证。据我所知,身份验证没有“一种方式”,我已经阅读了几篇关于它的文章......还有这里和其他论坛,互联网上的博客......我完全迷失了。我已经阅读了关于 SSL、OAUTH、HMAC 等的优缺点。
我需要的功能是以某种方式对用户进行身份验证,用户名/密码对我来说是最好的方式。
这些用户来自互联网浏览器,但稍后我计划在未来拥有更多客户端,例如 Android 或 iPhone 应用程序。
那么,您认为哪种方法最好(也是最简单的...)对用户进行身份验证以进行 REST 协议?
谢谢!
.Net4/WCF/Visual Studio 2010
【问题讨论】:
-
这个 SO 问题值得一读:stackoverflow.com/questions/454355/…
-
谢谢,我之前已经看过了,但我没有得到清晰直接的答案
-
好的,您实际上打算如何授权您的用户,您打算使用 Windows 身份验证还是自定义数据库?
-
我有一个自定义数据库
-
Pablo 的博客条目有一个很好的例子:weblogs.asp.net/cibrax/archive/2009/03/20/… - 我刚刚下载了演示项目,它看起来很清楚,它提供了一种实现自定义会员提供程序的方法,您可以定制使用您自己的数据库,它通过基本身份验证排除用户凭据:en.wikipedia.org/wiki/Basic_access_authentication
标签: .net security authentication rest