私のSilverlightアプリケーションでWindows認証を使用して、ユーザーがログインする必要がないようにして、それらを識別するために使用できます。分散設定でWindows認証(アクティブディレクトリ認証)を使用する方法
1つの問題が発生しました。
私は、ユーザーの認証にアクセスできないスーパーシークレットWebサービスがあります。 Silverlightアプリケーションからのコールが実際に許可されていることを確認するにはどうすればよいですか?証明書などが必要ですか?
私のSilverlightアプリケーションでWindows認証を使用して、ユーザーがログインする必要がないようにして、それらを識別するために使用できます。分散設定でWindows認証(アクティブディレクトリ認証)を使用する方法
1つの問題が発生しました。
私は、ユーザーの認証にアクセスできないスーパーシークレットWebサービスがあります。 Silverlightアプリケーションからのコールが実際に許可されていることを確認するにはどうすればよいですか?証明書などが必要ですか?
OK。おそらくクライアント証明書が必要なものです。
参考:http://msdn.microsoft.com/en-us/library/ff649203.aspx
そして証明書の厳密な制御を維持します。 WebサービスとSilverlightアプリケーションは、証明書にアクセスできる唯一のものである必要があります。
クライアントはSilverlightアプリケーションを使用するすべてのマシンに証明書をインストールする必要がありますか? – zachary
「スーパーシークレット」を定義します。 IS部門の知識なしに実行していること、または機密データを処理していることを意味しますか? –
ちょうど私は人々が許可されていないものにアクセスすることを望んでいません。私は銀色のアプリケーションにアクセスしたいだけです。 – zachary