Domanda

Un servizio WCF è stato scritto e può essere ospitato in qualsiasi sito web. Questi siti web possono utilizzare Windows, Kerberos, o le forme di autenticazione.

E 'una particolare configurazione o lo sviluppo richiesto entro il servizio per gestire questi diversi tipi di autenticazione? O è l'autenticazione indipendente e il servizio non ha bisogno di preoccuparsi?

È stato utile?

Soluzione

un buon punto di partenza è modelli e pratiche: WCF Security Guidance , questo ha un sacco di informazioni per quanto riguarda l'autenticazione e le altre aree di sicurezza di preoccupazione.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top