【发布时间】:2010-01-21 04:59:36
【问题描述】:
我在远程机器上有一个应用程序服务器(Web 服务或远程处理,尚未决定),并且在同一个域上有一个客户端。我想将用户认证为服务器上的域用户。
我可以要求用户输入他们的 Windows 用户名/密码并将其发送到服务器并让服务器根据 Active Directory 检查它们,但我不想这样做。有什么方法可以让客户端发送某种令牌,然后服务器可以使用该令牌来识别哪个域用户正在向它发送请求?显然,我想保护服务器免受发送虚假用户 ID 和冒充其他用户的攻击。
澄清
计算机 A 上的客户端将与计算机 B 上的服务器通信。我想我可能会使用 .NET 远程处理进行这种通信。在服务器上,我只需要知道计算机 A 上用户的 ID;如果计算机 A 上的应用必须发送 ID,我需要确保它没有发送其他用户的 ID。
我不需要冒充其他用户,我只需要(确定地)知道它是谁。
【问题讨论】:
标签: windows