2009-08-27 70 views
3

有誰知道任何的最佳做法或用於實現Silverlight客戶端和WCF服務之間的認證,而無需使用RIA Services或ASP.Net認證&餅乾「標準」技術。認證不ASP.Net驗證

我目前的最佳選擇似乎是爲每個呼叫添加額外的消息標頭並在每次呼叫時對用戶進行身份驗證。任何其他想法?

+0

沒了,那是做的最好的方式。 Web服務調用在設計上是無狀態的,並且人爲地引入類似會話的東西通常會導致比解決它更多的悲傷.... – 2009-08-27 13:02:26

回答

1

對於可擴展解決方案,每次調用進行身份驗證都是一項很好的技術。你可以看看一個方法是,一個很多,包括一些Amazon Web服務和Ebay的,我認爲這是HMAC(散列消息認證碼)喜歡

安德魯

0

您需要與每個呼叫發送信息。

但是,您必須確保信息不能被讀取,例如通過使用SSL。