【发布时间】:2013-02-16 03:28:55
【问题描述】:
我们目前使用 WIF 来保护我们的应用程序和后端服务。我正在尝试确定我们的解决方案中是否真的需要 WIF,或者它是否只是一个额外的层,消耗资源而没有提供任何好处。
我们当前的应用程序分为 2 个独立的 Web 应用程序,一个客户端和管理员以及多个 WCF 服务。两个应用程序之间不共享身份(管理员和客户端的凭据不同)。身份只在客户端和 WCF 服务之间共享。这发生在机器之间,但从不跨越网络或企业边界。
我们使用第三方来执行身份验证,但是第三方不用作身份提供者。该功能在应用程序本身内部执行。
我们目前没有未来计划在其他应用程序或服务之间共享身份,或使用第 3 方身份提供者等。
鉴于我们的应用程序的设置方式,我们真的从使用 WIF 作为保护后端服务的额外手段中获益良多吗?如果 WIF 被移除,我们会失去什么?
【问题讨论】: