这里的基本问题(我想),我希望有人能指出我正确的方向。我对WCF了解不多,但我想创建一个从ASP.Net MVC应用程序调用的Web服务。目标是确保只有授权的ASP.Net用户(我们使用表单身份验证)才能调用Web服务,而不仅仅是任何人。那里有教程我可以看看如何处理这个问题吗?非常感谢。
答案 0 :(得分:1)
我从问题中假设您不关心到达WCF服务的结束(MVC)用户ID (换句话说,您不需要特定的经过身份验证的用户点击WCF,这样你就可以得到那个特定用户的ID(即你知道joeBobUser点击了WCF))。您只是想确保用户经过身份验证并获得使用该站点的授权。您不需要对MVC应用程序的每个潜在用户进行身份验证/授权。
只要这是真的,那么我的方法如下: