Tengo un servicio wcf webhttp que usa autenticación de formularios para autenticar usuarios. Esto funciona bien si el ticket viene en la colección de cookies o en la url.Aumentar la autenticación de formularios para usar un encabezado http personalizado para el ticket
Pero ahora quiero enviar la cadena de los formularios auth ticket en un encabezado http personalizado y cambiar el módulo auth de formularios para buscar ese encabezado en lugar de la cookie.
Creo que debería ser fácil extender la autenticación de formularios para lograr esto, pero no pude encontrar ningún recurso de cómo hacerlo. Me puede apuntar en la dirección correcta ?
aquí es como mi flujo de autenticación funcionaría,
- Un cliente llama al método de autenticación con el nombre de usuario y pwd
- servicio devuelve la cadena vale cifrado
- El cliente envía la cadena billete recibido en un http encabezado con cada solicitud posterior
- Servicio comprueba el encabezado de autenticación y valida el ticket de autenticación
han intentado descompilación el módulo de autenticación de formularios? Debería poder subclasificarlo y anular algunos de sus métodos. O tal vez solo escriba su propio nombre completo – cecilphillip
¿Por qué le gustaría enviar el ticket en un encabezado personalizado en lugar de un encabezado estándar de Cookie? –
Porque parece más agradable en un escenario API. Enviar cookies no parece natural para una API – Amila