2012-04-20 20 views
0

アプリケーションホスト:MVC3およびSQL Server モバイルプラットフォーム:AndroidJSON経由で認証するモバイルユーザーにセッションIDを返すにはどうすればよいですか?

これが完全に間違ったアプローチである場合は教えてください。私は、HTTP Postイベントを介して何らかの認証プロセスを想定しています。結果(成功した場合)は、ユーザーが他の安全なメソッドを呼び出せるように返されたセッションIDです。

注:コントローラー、データベース、およびJSON応答は、今日は安全ではない方法で動作しています。セキュリティを追加するだけです。

既にこのプロセスがある場合は、お知らせください。私は車輪を再発明したくありません。

ありがとうございました。

答えて

0

AspNet FormsAuthenticationを使用してください。暗号化されたCookieを提供します。 HTTPSと一緒に使用すると、セキュアなベース認証が確実に行われます。

+0

私は応答を感謝します。 authorize-onlyメソッドを呼び出そうとすると、JSONレスポンスは返されません。アンドロイドアプリからレスポンスを返すか、セッションIDを設定するにはどうすればよいですか? – alockrem

+0

ログインしたことがある場合は、これは非常に奇妙です。 [フィドラー](http://www.fiddler2.com)を使用して、 – Vincenzo

関連する問題