【发布时间】:2011-02-04 23:16:37
【问题描述】:
好的,我没有找到任何适合我的特定场景的文档或教程。
我有一个 ASP.Net MVC Web 应用程序,它将使用 WCF 服务进行一切,包括身份验证和角色(通过 WCF 后端的成员资格提供程序)。
setting up the authentication services 没有问题,但它没有在网络应用程序中设置 cookie。 Login method of the service 的文档表明可以连接 CreatingCookie 事件,但它对客户端没有任何影响(我也在服务端尝试过,同样没有影响)。所以我想出了如何capture the cookie。我试图在客户端上手动设置 auth cookie,但到目前为止它不起作用;由于填充,解密失败,并且客户端无法读取服务器给定的 cookie 值。
有人知道您应该如何使用 WCF 身份验证服务生成的 cookie 吗?我是否只是假设会话全部在 WCF 服务器上进行管理,并在每次页面加载时检查服务上的 IsLoggedIn()?
提前致谢。
【问题讨论】:
-
通读 MSDN 上的更多文档,我想我的场景不是 MS 想要的;如果您要在网站上使用会员资格,为什么要对服务进行身份验证而不是直接访问数据库,所以看起来网站必须与任何其他客户端一样处理,这意味着手动从标头并自己使用它们(创建主体、身份验证票等,并将它们分配给网站的适当部分,以便可以使用)。将进行更多调查,并希望有答案发布...
标签: c# asp.net-mvc wcf authentication