有没有办法设置身份验证(ala"基本身份验证")而不实际设置SSL证书?我还想在REST或常规SOAP WCF服务中执行此操作,最好是在REST中,但希望能够混合使用这些服务.换句话说,"我希望能够发送常规的旧用户名和密码,就像在基本身份验证中但没有SSL一样." 有没有办法做到这一点?
使用TransportCredentialOnly安全模式.这篇文章解释了如何做到这一点:
http://developers.de/blogs/damir_dobric/archive/2006/07/31/890.aspx.
不要忘记您还必须在IIS中启用基本身份验证.