![]() |
1
1
我最终得到了一个综合的结果。首先,表单身份验证在这种情况下并不真正起作用,因为当用户没有登录或凭据不正确时,您会得到重定向。 因为我想使用Web应用程序中的用户帐户,所以在处理服务器上的每个服务调用之前,我只是通过调用membership.validateuser来解决这个问题。 登录到客户机时,会提示用户输入ID和密码。我将这两个加密的值存储在代理类中,并使用主机头在每次调用时透明地传递它们,这样一旦用户登录,应用程序就不必为此而烦恼,即通过调用login()服务方法(只调用membership.validateuser)验证一次凭据。 我在服务器和客户端都使用CryptoAPI。 我知道主机头对于安全应用程序来说有点过时,但是由于我使用了强加密和SSL,所以这是完全足够的。 |
![]() |
Haim Ohayon · 这些链接之间有什么区别? 2 年前 |