【发布时间】:2011-09-11 22:55:12
【问题描述】:
我有一个 WCF REST 文件服务器,它通过在每个请求中输入两个附加参数(用户名和密码)来验证用户。例如,System.IO.Stream Download(string username, string password, int fileid)
我想对所有方法都使用 GET,但我不能这样做,因为我不希望在地址栏中显示用户名和密码。相反,我使用的 POST 并不完全是防弹的,但在这种情况下仍然是比 GET 更好的选择。
除了基本的 HTTP 身份验证之外,还有其他更好的用户验证方法吗?最好是让我使用 GET 而不必在 URL 中包含用户名和密码的东西。
【问题讨论】: