无需用户名/密码的Exchange Web Services授权

4
我正在处理一个项目,使用Exchange Web Services API代表用户。虽然我可以轻松使用用户名、域和密码进行身份验证,但我必须将这些凭据以明文形式存储在服务器上。是否有一种方式可以存储某种授权令牌,以便我不需要存储用户名和密码?
另外,我考虑实现一个非常基本的对称加密方案,其中用户的密码将使用用户的某些静态知识进行加密。即最简单的情况下,他们的用户名的哈希值。这样,凭据至少不是明文的,需要他们对应用程序进行逆向工程。

你有没有想出解决方案? - Kemal Taşkın
我仍然没有找到解决方案,实际上因此我已经放弃了这个项目。也许可以使用服务器到服务器授权的方式来解决:http://msdn.microsoft.com/en-us/library/exchange/aa579435(v=exchg.140).aspx 似乎EWS对于有限信任或不需要用户名和密码的应用程序支持不太好。 - Cory Dolphin
1个回答

0

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接