【发布时间】:2014-02-18 04:49:24
【问题描述】:
我正在开发一个使用 wsdl 连接到另一个服务(该服务是 SpiraTest)的 .net 应用程序。我需要在每个请求中调用身份验证方法。问题是该服务仅提供了一种使用用户名和纯文本密码进行身份验证的方法。
保存用户名和纯密码的好方法是什么?如果我没有更好的选择,我正在考虑让他们参加会议?
用户使用凭据登录以使用该应用程序,而我使用相同的凭据联系远程服务。用户只登录一次,但每次他们浏览需要来自远程服务的数据的页面时,我都需要使用用户在登录时提供的凭据进行身份验证。
【问题讨论】:
-
我不知道该服务,但您可能会考虑要求他们加密密码的功能请求。因为普通密码从来都不是一个好主意!