CNDEV
...
...
账号
登
登录
先
先随便看看
中国开发网
: 论坛:
程序员情感CBD
: 贴子 353541
dead_lee
·
2006-07-05 06:24:26
·
阅读: 367
集中的身份验证是考虑到身份验证需要启用ssl保证一下安全
业务系统不想强制它使用ssl,看用户数和性能要求了。
相关信息:
我的一个。net的网站配置成需要form认证,但是发现访问上面的web service好像不需要认证?。。。怎么解决?
(空) (
dead_lee
[341]
2006-07-05 09:16
)
你把你的<authorization>配置贴上来看看
(空) (
乌烟
[312]
2006-07-05 09:25
)
ok..
(219字)
(
dead_lee
[426]
2006-07-05 09:30
)
你贴错了
(空) (
乌烟
[358]
2006-07-05 09:42
)
请帖<authorization>不要贴<authentication>
(空) (
乌烟
[312]
2006-07-05 09:49
)
啊,这样啊。。。
(140字)
(
dead_lee
[328]
2006-07-05 11:01
)
晕噢,你配的甚啊。。。你把allow去掉。
(空) (
乌烟
[330]
2006-07-05 12:06
)
哦。。。干掉好像还是可以。。。
(39字)
(
dead_lee
[326]
2006-07-05 12:53
)
FormsAuthentication是基于WebForm的认证,是否能对asmx起作用我也没验证过,不过你可以写个HttpModule在HttpApplication的Begin……
(空) (
乌烟
[489]
2006-07-05 13:27
)
WebService你只在本webapp中使用?如果是这样,那么就是刻意地降低系统效率和练手用的。如果作为服务供别的应用使用,那么应当在webservice内部做身份验证,比如调用……
(空) (
乌烟
[356]
2006-07-05 13:31
)
当然不会为了玩什么架构搞什么web service,看来应该试试http module了。
(296字)
(
dead_lee
[506]
2006-07-05 13:47
)
Passport是自己做的吗?PassportAuthentication或CustomAuthentication。
(空) (
乌烟
[381]
2006-07-05 13:57
)
初步打算用。net的passport。。
(空) (
dead_lee
[438]
2006-07-05 14:23
)
看了你们的需求,还是觉得不应当使用这种集中式的身份认证,客户端什么时候登陆、登陆信息的有效期什么的都麻烦,以服务来做资源整合我觉得还是应当为每一服务做身份验证好一些。
(空) (
乌烟
[363]
2006-07-05 14:02
)
当然了,如果你们的服务是有facade或proxy的,这样也是合适的。
(空) (
乌烟
[353]
2006-07-05 14:03
)
集中的身份验证是考虑到身份验证需要启用ssl保证一下安全
(26字)
(
dead_lee
[366]
2006-07-05 14:24
)
欢迎光临本社区,您还没有登录,不能发贴子。请在
这里登录