我有一个 wcf webhttp 服务,它使用表单身份验证来对用户进行身份验证。如果票在 cookie 集合或 url 中,这很好用。
但现在我想在自定义 http 标头中发送表单身份验证票的字符串,并更改表单身份验证模块以检查该标头而不是 cookie。
我认为扩展表单身份验证来实现这一点应该很容易,但找不到任何资源。你能为我指出正确的方向吗 ?
这是我的身份验证流程的工作方式,
- 客户端使用用户名和密码调用身份验证方法
- 服务返回加密的票证字符串
- 客户端将收到的票证字符串与每个后续请求一起发送到 http 标头中
- 服务检查身份验证标头并验证身份验证票