All'interno del mio ambiente aziendale, ho IIS7.5 che ospita sia un servizio API Web che un sito Web separato che effettua chiamate in tale servizio tramite la libreria RestSharp. Entrambi sono attualmente configurati con l'autenticazione di Windows.Come passare le credenziali di autenticazione di Windows dal client al servizio API Web
Se navigo in uno dei due con un browser, mi viene richiesto di immettere le credenziali di Windows e tutto funziona alla grande ... Ottengo le pagine Web che desidero e il servizio REST invia i miei dati. La parte che sto cercando di capire è come utilizzare una singola credenziale per l'autenticazione di entrambi. Non riesco a capire come passare le credenziali del sito web al servizio (ho tentato di impersonare ma non ha funzionato), o di richiedere manualmente all'utente nome utente/password e quindi di autenticarle con "Windows".
Aiutare un noob out?
Grazie, @Anders. Il sito e l'API sono in esecuzione su diversi siti. Daro un'occhiata a Kerberos. –
Vorrei avvisarvi che la delega Kerberos non è banale. Devo ancora trovare un singolo reparto IT che sappia come farlo o che sia disposto a provare. Una soluzione alternativa consiste nell'utilizzare un account di servizio che abbia accesso a tutto ciò che il sito può utilizzare quando chiama l'API server-to-server. Non è la soluzione più carina e richiede il check-in del codice che l'utente che ha effettuato l'accesso al sito Web non ottenga più informazioni dall'API di quanto si supponga. Ma almeno è un'opzione di lavoro che non richiede molte modifiche invadenti apportate all'ambiente IT. –
Il contenuto di quel collegamento "è già stato ritirato". – KSwift87