Mi piacerebbe creare un'architettura di servizi Web che possa essere chiamata da varie piattaforme come dispositivi mobili, applicazioni winforms, iphone, blackberry, come si chiama. Quindi andare con qualcosa come WCF e wsHttp binding probabilmente uccide questo e mi piacerebbe dover effettuare il downgrade a un binding Http di base per la compatibilità.Il modo migliore per creare un sistema TOKEN per autenticare le chiamate ai servizi Web?
Detto ciò, ho bisogno di un sistema per generare un token all'accesso iniziale (autenticazione) e quindi utilizzare questo token per tutte le chiamate successive, suppongo, per convalidare l'autenticazione e consentire l'esecuzione del metodo.
Chiunque ha suggerimenti o suggerimenti su come procedere? 1) Genera un token e cosa è coinvolto in un token sicuro? 2) Quanto tempo è il bene gettone per, alcuni utenti possono utilizzare la loro applicazione per ore e forse anche "sleep" il loro computer
Grazie per i consigli.
La mia domanda è più su quale sia il modo migliore per trasportare questo token avanti e indietro e con tutte le chiamate, non tanto su come autenticarsi. Una volta che il server genera questo token (classe serializzata) qual è il modo migliore per collegarlo a tutte le chiamate successive? Come parametro per i metodi o può essere allegato come intestazione o qualcosa di simile in modo che sia trasparente a tutti i metodi (contratti di servizio) – Neal