因此,我正在尝试保护 ASP.NET Web API 服务,以便 iOS (iPhone 4/5) 应用程序可以使用其 Windows 用户名和密码以 REST 方式访问它(不要问 :)),并且我已经关注了这篇文章在这里,并且在大多数情况下它可以工作,我只是对其进行了一些修改以使用 Active Directory 服务来验证用户名和密码,但我想知道是否有更好的方法来保护将要使用的 ASP.NET Web API可能来自非浏览器客户端以及浏览器?
这是由 IIS7 托管的,所以我应该让 IIS 控制身份验证吗?
需要一点指导...谢谢