Comment faire de l'Authentification entre un service et d'un téléphone portable?

Je veux faire un windows mobile 6 téléphone portable de l'application. Cette application va vous parler d'un service web que je veux faire.

Je ne sais pas beaucoup sur les services web et la programmation d'application pour les téléphones, donc j'ai eu quelques questions.

  1. Comment dois-je faire de l'authentification? Comme mon utilisateur télécharge mon application et va à la page de connexion. Ils tapent dans leurs informations d'identification. Ce est envoyé au serveur et authentifié. Maintenant que dois-je le renvoyer? Est-il une sorte de FormsAuthentication?
  2. Après l'ouverture de la session dois-je continuer à faire des vérifications pour voir si ils sont connectés? Comme dans asp.net mvc, j'ai AuthorizeAttributes sur tous mes tags. De cette façon, on ne peut tout simplement tapez l'url de la méthode d'action et de pouvoir y accéder. Mais puisque c'est une application que je ne suis pas sûr si elles pourraient (dire) passez votre formulaire de connexion (première forme), puis en quelque sorte, sans se connecter, accéder à votre formulaire principal (celui après le formulaire de connexion).
  3. Faire des services web ont Autoriser les balises asp.net mvc? Depuis que j'ai probablement besoin de quelque chose le long de ces lignes de garantir l'absence de l'un des types dans leur web brower mon webservice chemin et avoir accès à toutes les méthodes que j'ai faits dans.
  4. Je fais un asp.net mvc de l'application dès maintenant et lorsque l'utilisateur tape leurs informations d'identification sur mon site. Il est envoyé à ce que je devine est clair texte? pour le serveur hachée et alors vérifié. Je sais que peut-être un jour, quand je peux me permettre peut-être à obtenir des ssl afin de la rendre plus sûre.

Donc ma question comment sur avec envoyer les informations d'identification de votre téléphone sur le serveur, il sera de moins en moins sûre de ce que j'ai pour mon site web dès maintenant? De la même façon? Ce qui peut être fait pour le rendre plus sécurisé (SSL).

Grâce

OriginalL'auteur chobo2 | 2009-11-23