2010-02-04 46 views
2

我有多個NET.TCP服務可以訪問我的應用商務邏輯層。我想用一個專用驗證服務在所有服務中使用用戶名&密碼驗證客戶端。WCF驗證多個服務中的客戶端

我認爲我可以在身份驗證服務登錄用戶並將其發送給其他服務時生成自定義身份驗證票證。然而,在談論安全性時,我更喜歡使用已經測試過的內置實現。

是否有更多的WCF方式來做到這一點?我是否應該嘗試這種方式,或共享認證邏輯並驗證每項服務?

在此先感謝

回答

2

是的,(新)WCF辦法做到這一點是使用(或實現自己的)的基礎上windows identity foundation框架安全令牌服務。