【发布时间】:2013-08-19 18:57:28
【问题描述】:
在 WCF/Web 服务/WS-Trust 联合安全性的上下文中,对应用程序而不是用户进行身份验证的普遍接受的方法是什么?据我所知,证书身份验证似乎是可行的方法,IE 专门为应用程序生成证书。我在正确的轨道上吗?还有其他选择吗?
【问题讨论】:
-
您能澄清一下您要保护的内容吗?
-
我希望我的官方客户端应用程序对我的 Web 服务具有特殊权限,而普通 api 用户不会。
标签: wcf web-services security authorization