我已经能够为一个集成项目创建一个很好的 WCF 服务,它可以以纯 xml、json 和soap 形式返回结果。在我开始实施安全性之前,这非常有效。使用 WebHttpBindings 时,wcf 服务中内置的 ws 安全功能被绕过,该功能适用于:
<webHttp defaultOutgoingResponseFormat="Json"/>
和
[OperationContract()]
[WebGet(UriTemplate = "GetSomething/{someID}/{anotherID}?somethingElse={somethingElse}")]
SomeResponse GetSomething(string someID,string anotherID, DateTime somethingElse)
我喜欢玩我的第一个 restful api,但是我需要完成一个项目,并且要求包含一个安全的身份验证策略。我不需要将结果作为 json 返回,也不一定是休息服务,但这激起了我的好奇心。
...有关身份验证策略/WCF REST 服务的任何好主意?