19 messaggi dal 14 marzo 2001
Ciao a tutti,
ho progettato una pagina asp.net con un form di login che richiama un metodo wcf per l'autenticazione del client tramite user e pwd a database.
Oltre a user e pwd al servizio passo anche il sessionid del client web.
Ora i successivi metodi che il client chiamerà vorrei che fossero autenticati dal servizio tramite il sessionid in modo da non far ogni volta una validazione ulteriore del client.
Il mio dubbio è in wcf come posso mettere in piedi questo sistema.
Puoi farlo però c'è un po' da scrivere, perché ti sei inventato un modo personalizzato per fare una cosa che wcf fa automaticamente. Dai un occhio qua http://www.winfxitalia.com/articoli/winfx/windows_communication_foundation_sicurezza.aspx
Se invece vuoi continuare sul tuo metodo di sessione, allora potresti sfruttare i SOAP Header, come ad esempio spiegano qua http://stackoverflow.com/questions/986455/wcf-wsdl-soap-header-on-all-operations.
In pratica nell'xml che transita inserisci sempre una tua informazione personalizzata

Ciao

Il mio blog
Homepage

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.