我是客观 c 编程和 wcf 实现的新手,所以我的问题可能听起来像个白痴,也可能不像个白痴。想知道从目标 c 调用 Web 服务的最佳实践是什么。
我的登录计划是创建一个 wcf 服务来检查用户名和密码是否存在。如果它返回 TRUE,那么您创建一个“Cookie”,将会话存储在您的应用程序上?我还计划返回用户的 ID,以便每当用户从 iphone 应用程序请求某些数据更改时,它就可以知道它是哪个用户。但我对返回用户 ID 持怀疑态度。安全吗?或者我应该生成一种类型的 GUID 或令牌以从 WCF 返回到我的 iphone,存储它,然后每当他们请求交易时,WCF 就可以验证用户?
有人可以请我指出正确的方向,从目标 c 安全性的角度出发。
谢谢!!!