Мне развернули сервис WCF в машине сервера. Мы используем основанную на требованиях аутентификацию для аутентификации сервисной вызывающей стороны WCF. Сервис WCF ограничивается при помощи Правил авторизации IIS.
Как я программно вызываю сервис WCF с помощью.NET? Клиентское приложение использует сгенерированное использование прокси SVCUtil., вызов сервиса читает учетные данные из конфигурационного файла (не app.config файл, на самом деле клиентское приложение не имеет *.config файла).
Взгляните на это сообщение в блоге от LeastPrivilege:
http://leastprivilege.com/2010/02/15/securing-wcf-data-services-using-wif/
В то время как в блоге подробно рассказывается об использовании WIF, единственное различие должно заключаться в токене, полученном для доступа к сервису.