代码之家  ›  专栏  ›  技术社区  ›  Jeff

Windows身份基础主动认证

  •  0
  • Jeff  · 技术社区  · 14 年前

    也许我说的都不对,但我想采用基于角色的ASP.NET窗体身份验证,并将其移植到WIF,以支持与其他应用程序的联合。

    我知道这是一个广泛的问题,但是我如何用WIF进行表单身份验证?这是一个有效的问题还是我误解了什么?我看到的所有例子都涉及广告和STS。我们甚至还不想开始托管一个STS服务器,只是简单地在基于声明的模型中构造代码,这样我们就可以继续追求联邦安全。

    有什么建议吗?

    2 回复  |  直到 12 年前
        1
  •  1
  •   Eugenio Pace    14 年前

    在基于声明的体系结构中,您通常不再负责对用户进行身份验证。因此,没有更多的用户/密码,但您可能仍然保留您的角色。

    我建议你读一下 this guide

    (警告和披露:这是一个以MSFT为中心的指南,尽管您正在该平台上工作,我是作者之一)

    btw:“活动身份验证”(尽管术语不完全正确)主要指的是Web服务。被动客户”通常是网站(你的情况)。

        2
  •  0
  •   user1469030    12 年前

    在基于声明的身份验证单点登录的情况下,拥有角色会带来一些好处,如果用户通过身份验证可以访问application1和application2,但不能访问application3,那么我们可以从角色中获得这一点,正如我们可以指定的那样。