ASP.NET Web API 和 WCF 之间关于身份验证机制的区别



我在 ASP.NET Web API和WCF之间做出选择。

我不太确定身份验证部分。 有人可以阐明差异吗?

我想引擎

盖下不会有实际的区别。毕竟,身份验证机制是指 IIS 中集成的 ASP.NET 引擎上的 HTTP 请求级别。它应该与响应特定 HTTP 请求的模块是作为 ASP.NET 网页、WCF 还是 Web API 终结点实现无关。

然而,在建模和配置方面会有一些差异。WCF 将身份验证机制建模为"WCF 身份验证服务",而 Web API 使用 ASP.NET 的常规安全模型。

使用此 WCF 和 ASP.NET 安全指南以及此 Web API 安全指南作为参考。

希望我有帮助!

最新更新