2010-06-03 8 views
3

Я работаю над приложением mpc asp.net и службой WCF, к которой будет обращаться приложение mvc. Я использую веб-сайт, основанный на WIF, для аутентификации и авторизации в приложении mvc. Теперь я хочу добиться того же самого в каждом методе веб-сервиса.Проверка подлинности и авторизации WCF с использованием Windows Identity Foundation

Я думаю, могу ли я передать информацию о претензиях, которую я имею в приложении MVC для WCF, для проверки подлинности и авторизации. Я не хочу, чтобы WCF снова связывался с STS для аутентификации. Я не могу использовать проверку подлинности Windows. Я также хочу использовать ClaimsAuthorizationManager для этого.

Если у кого-нибудь есть какие-либо вопросы, пожалуйста, поделитесь ими. Это будет большой помощью для меня.

Джо

+1

Похоже, что вы пытаетесь сделать это, взяв набор утверждений и назначив его прокси-серверу для «прохода» к службе. Как вы ожидали, что токен пройдет через провод и как вы ожидаете его подписания? –

+0

Какие привязки вы планируете использовать между уровнем пользовательского интерфейса и WCF? – BozoJoe

ответ

0
  1. Если службы WCF не неподвижна, то, возможно, вы можете найти ответ здесь Identity Delegation with AD FS 2.0 Step-by-Step Guide
  2. Если службы WCF является RESTful, выезд пример 8-ActiveRestClientFederation (скачать с Identity Guidance); Путеводитель Доминика Байера Token-based Authentication for WCF REST Service и от блога Стефана Secure your REST-based WCF service with WIF.

Надеюсь, это поможет.

Смежные вопросы