【发布时间】:2012-03-23 23:03:38
【问题描述】:
我有一个自定义 MembershipProvider,如下所示。它根据 Active Directory 验证用户名和密码。我想将此作为“身份验证服务”。即使客户端使用表单身份验证或 Windows 身份验证,这也应该可以工作。
有一个提供员工信息的 WCF“人力资源服务”。 “HR UI”网站正在使用“HR Service”WCF 服务。现在我们需要确保任何使用“人力资源服务”的客户端在访问“人力资源服务”的操作之前都应该使用“身份验证服务”进行身份验证。如果客户端应用程序通过了一次身份验证,则下次不应再次对其进行验证(直到应用程序关闭)。当客户端应用程序的新实例打开时,需要从头开始进行身份验证。
我们如何实现它?我们有端到端流程演示的代码示例吗?
注意:我应该能够使用自托管服务对其进行测试。
注意:客户端可以是任何平台(例如 Java)。
namespace LijosCustomValidation
{
public sealed class LijoMembershipProvider : MembershipProvider
{
public override bool ValidateUser(string username, string password)
{
bool isValid = true;
//my logic to validate the user name and password
return isValid;
}
//other implementations of Abstract Methods from MembershipProvider
}
【问题讨论】:
标签: c# asp.net .net wcf wcf-security