मैं ऐसे ऐप पर काम कर रहा हूं जिसमें कई क्लाइंट हैं - डेस्कटॉप, मोबाइल डिवाइस, वेब पोर्टल। हम एक एसओए प्रकार की वास्तुकला में जा रहे हैं और डब्ल्यूसीएफ का उपयोग करेंगे।कॉम्पैक्ट फ्रेमवर्क पर डब्ल्यूसीएफ का उपयोग और सुरक्षित करने का सबसे अच्छा तरीका?
डेस्कटॉप और वेब पोर्टल पक्ष पर नेटटीसीपी + परिवहन/संदेश सुरक्षा + विंडोज प्रमाणीकरण (या यहां तक कि उपयोगकर्ता नाम टोकन और एक कस्टम उपयोगकर्ता नामवैलिएटर प्रदाता) का उपयोग करने की बात आने पर डब्ल्यूसीएफ कहानी बहुत बढ़िया है।
जहां यह पूरी तरह से टूट जाता है कॉम्पैक्ट फ्रेमवर्क पक्ष पर है ... डब्ल्यूसीएफ का सबसेट इसका समर्थन इतना सीमित है। मुझे बस एसएसएल पर हेडर में मूल एचटीपी + उपयोगकर्ता नाम/पासवर्ड का उपयोग करने के लिए इस्तीफा दे दिया गया था, लेकिन ऐसा लगता है कि आप कॉम्पैक्ट फ्रेमवर्क स्टैक (कोई ऑपरेशन कॉन्टेक्स्टस्कोप) पर हेडर जोड़ नहीं सकते हैं - जिससे मुझे उपयोगकर्ता नाम/पासवर्ड सहित प्रत्येक के लिए पैरामीटर के रूप में छोड़ दिया जाता है सेवा में सिंगल ऑपरेशन विधि।
कृपया मुझे बताएं कि मैं गलत हूं और एक बेहतर तरीका है।
मैंने यह कोशिश नहीं की है, लेकिन क्या आप HTTPS पर मूल प्रमाणीकरण का उपयोग कर सकते हैं? –
मुझे सीएफ पर डब्ल्यूसीएफ स्टैक के माध्यम से ऐसा करने का कोई तरीका नहीं मिला है - मुझे लगता है कि कुछ लोग कॉम्पैक्ट फ्रेमवर्क पर पारंपरिक वेब सेवा (वेब संदर्भ जोड़ें ...) के रूप में डब्ल्यूसीएफ सेवा का इलाज करना चुनते हैं। –