我有一些奇妙的想法。基于会话的身份验证是如何为webservices设计的?想象一下,我有一个web解决方案,人们可以注册,然后自己登录,然后他们就可以做一些由webservices (托管在同一台机器上或远程服务器上)处理的事情。
我知道如何在登录到常规web页面后管理会话,但是我的(远程或本地) web服务如何知道触发它的用户已经登录(换句话说,有没有一种方法可以将会话对象以一种安全的方式传递给web服务?)
我可以考虑通过给web服务提供session对象来简单地调用它,但它看起来有点弱。
谢谢你们的建议伙计们
米洛德·B。
发布于 2010-10-11 23:21:16
Web服务使用http作为底层协议,因此会话状态的处理方式与asp.net类似。因此,将创建一个包含会话id的cookie,并将其传递到web服务或从web服务传递该cookie。
如果我误解了,请让我知道更多的信息。跳跳虎干杯
https://stackoverflow.com/questions/3907490
复制相似问题