【发布时间】:2011-01-15 16:40:49
【问题描述】:
我知道这个问题在您的组织中一定已经讨论过百万次了。再来一张。
设计一个将其业务操作公开为服务的 LOB 应用程序。
这些服务将由我们自己的 Web 应用程序 (ASP.Net MVC)、智能桌面客户端、移动客户端以及我们的合作伙伴通过他们的 Web 应用程序或单个谨慎调用来访问。
由于其他人正在访问服务,而不仅仅是我们的 Web 应用程序,因此对服务的每次调用都需要经过身份验证和授权。
最佳和最佳的安全方案是什么?如何在每次调用中将经过身份验证的用户凭据从我的 Web 应用程序传递到服务? (Windows 身份基础??)
Windows Identity Foundation 是否属于这种情况?如果是,哪些部件适合放在哪里?以及如何?
感谢您的帮助。
问候。
【问题讨论】:
标签: .net web-services security wcf-security wif