【发布时间】:2010-01-16 15:34:00
【问题描述】:
我已经实现了一个使用 TransportWithMessageCredential 绑定和自定义 UserNamePasswordValidator 的 WCF 服务。
我有一个 Silverlight 3 客户端连接到此服务。但是,如果我设置了有效凭据,它就可以完美运行,但是,如果用户名和密码不匹配,则在用户名验证器中我会抛出 SecurityTokenException。
现在我已经实现了一个虚拟服务调用,只是为了验证凭据,是否有一种“更好”的方式来检查凭据。接受用户名和密码并返回 true/false 的服务方法感觉不安全。
【问题讨论】:
标签: wcf silverlight silverlight-3.0