Аутентификация в WCF

В следующих разделах показано несколько различных механизмов в Windows Communication Foundation (WCF), которые обеспечивают проверку подлинности, например, проверка подлинности Windows, сертификаты X.509 и имя пользователя и пароли.

В этом разделе

Как использовать поставщик членства ASP.NET ASP.NET включает в себя поставщика членства и ролей, базу данных для хранения пар логин/пароль для аутентификации и роли пользователей для авторизации. В этом разделе объясняется, как службы WCF могут использовать ту же базу данных для проверки подлинности и авторизации пользователей.

Идентификация и аутентификация службы В качестве дополнительной меры защиты клиент может аутентифицировать службу, указав ожидаемую идентификацию службы. Если ожидаемое и возвращаемое службой удостоверения не совпадают, проверку подлинности выполнить не удается.

Переговоры по безопасности и тайм-ауты описывают использование NegotiationTimeout свойства в LocalServiceSecuritySettings классе.

Отладка ошибок проверки подлинности Windows сосредоточена на распространенных проблемах, возникающих при использовании проверка подлинности Windows.

Справочные материалы

System.ServiceModel

Типовые сценарии безопасности

См. также