Question

Je suis en train de lire sur les .Net RIA Services que Microsoft développe pour une utilisation entre applications Asp.Net et Silverlight, et il semble tout à fait agréable. Je suis curieux de savoir comment il gère la piste de maintien de l'authentification:

Comment le client Silverlight garder une trace de qui est connecté, et quand ils ont expiré? Et il ne devrait pas garder le mot de passe stocké dans la mémoire, à droite?

Comment le côté serveur sait que quiconque fait une demande (à un service WCF ou autre) est authentifié? Je suis sûr que le nom d'utilisateur et mot de passe n'est pas passés autour après la première connexion. Y at-il un jeton étant passé autour?

Dernière question, l'authentification ne fonctionne toujours même si vous avez votre application Silverlight en cours d'exécution hors navigateur, installé sur le bureau?

Je suis sûr que les services RIA sont la source fermée en ce moment, mais j'espère que quelqu'un est assez familier avec le sujet d'avoir quelques idées. Merci!

Était-ce utile?

La solution

Toutes l'authentification est prise en charge par la plomberie habituelle ASP.NET. RIA Services ajoute quelques pièces d'interaction à travers le ApplicationContext mais la sécurité sous-jacente est toujours la sécurité habituelle ASP.NET.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top