フォーム認証を使用してユーザーを認証するwcf webhttpサービスがあります。チケットがクッキーコレクションまたはURLに入っていれば、これはうまく動作します。チケットのカスタムhttpヘッダーを使用するようにフォーム認証を拡張する
今はフォームの認証チケットの文字列をカスタムHTTPヘッダーに送信し、フォームの認証モジュールを変更して、そのヘッダーがCookieではなくチェックするようにしたいとします。
私はこれを実現するためにフォーム認証を拡張するのは簡単だと思いますが、どのようにリソースを見つけることができませんでした。あなたは正しい方向に私を向けることができますか?
がここ
- 、私の認証フローがどのように働くかのクライアントは、クライアントがHTTPで受け取ったチケットの文字列を送信するサービスが暗号化されたチケット列
- を返し
- ユーザ名とauthenticateメソッドを呼び出し、PWD ヘッダはすべての後続のリクエストとともに返される
- authヘッダのサービスチェックで、正当なチケットの検証が行われます。
はあなたが逆コンパイルフォーム認証モジュールを試してみました:付チケット(4)と
サービスコール?それをサブクラス化し、そのメソッドのいくつかをオーバーライドすることができるはずです。または、あなた自身で完全に自分宛てに書いてください – cecilphillip
なぜ標準のCookieヘッダーの代わりにカスタムヘッダーでチケットを送信したいですか? –
APIシナリオで見た目が良くなっていますクッキーを送信してもAPIには当てはまりません – Amila