【发布时间】:2023-03-17 02:54:01
【问题描述】:
这里是一个探索性问题。经过一番阅读,我有一种下沉的感觉,即 WCF 的身份验证选项对非 Microsoft 客户并不“友好”,或者需要大量的努力来实现。我正在构建一个 REST WCF 服务,我想要对其进行某种简单的摘要身份验证;例如我将用户名和密码存储在 Web.config 中,并与将使用该服务的团队共享。将使用此服务的团队是不熟悉 Microsoft 工具或助手的传统商店;例如ANSI C/C++、PHP 等
无论如何,MSDN tells me 的摘要式身份验证要求服务器位于域中。我不希望或不需要此服务位于域中。这似乎是一个奇怪的要求。所以我拒绝了这个选项。
所以我阅读了有关 NTLM 和 Windows 身份验证的信息,但我担心我只支持 Microsoft 风格的专有身份验证方法会给其他团队带来负担;他们不需要付出更多的努力来针对这样的服务进行编码吗?这些方法似乎本质上与 Windows 域和用户帐户等概念相关。
【问题讨论】:
标签: wcf security authentication