2012-09-07 3 views
0

나는 방법이있는 서비스가있다 :WCF 웹 서비스 보안 방법?

UserProfile GetUserProfile (int userId);

여기 프로필이있는 사용자는 클라이언트에서 프로필을 가져올 수 있습니다. 하지만 여기서 문제는 웹 서비스에 연결하고 모든 사용자 ID를 연결하는 모든 사용자가 특정 사용자의 프로필을 가져 오는 것입니다. 이걸 어떻게 막을 수 있습니까?

도움을주세요 (즉, 당신이 대답 도움이된다면) 나는 페이스 북 인증을 사용하고 있습니다.

감사합니다.

답변

0

세션을 사용하고 세션 변수에 userId를 추가하십시오. GetUserProfile()은 현재 세션에 저장된 사용자 ID의 프로파일을 리턴해야합니다.