Расширение проверки подлинности с помощью форм для использования пользовательского заголовка http для билета.

У меня есть служба wcf webhttp, которая использует аутентификацию форм для аутентификации пользователей. Это отлично работает, если билет входит в коллекцию файлов cookie или в URL-адрес.

Но теперь я хочу отправить строку билета аутентификации форм в пользовательском заголовке http и изменить модуль аутентификации форм, чтобы он проверял этот заголовок вместо файла cookie.

Я думаю, что должно быть легко расширить аутентификацию форм, чтобы добиться этого, но я не смог найти никаких ресурсов, как это сделать. Можете ли вы указать мне в правильном направлении?

вот как будет работать мой поток аутентификации,

  1. Клиент вызывает метод аутентификации с именем пользователя и паролем
  2. Служба возвращает зашифрованную строку билета
  3. Клиент отправляет полученную строку билета в http-заголовке с каждым последующим request
  4. Служба проверяет заголовок аутентификации и проверяет билет аутентификации
6
задан Amila 5 April 2012 в 03:20
поделиться