是否可以采用Web Services?
我公司有个OA系统,每次登陆都要输入用户名、密码、验证码,我觉得很烦琐,原因是我们不采用Cookies来保存用户信息,避免hacker窃取Cookie信息;
现在我想做个winform,调用服务器上面的一个Web services(这个Web services只允许我们公司的员工客户端调用),然后只需要输入用户名和密码进行验证,若验证成功,则通过。采用winform可以自动记忆用户名和密码,下次程序运行时自动验证和登陆,可以省去很多步骤。
现在的问题就是:
1、这种方案可行吗?还有其他方案吗?
2、这个Web services如何才能只允许我们公司的员工客户端调用?
3、如何自动记忆用户名和密码,安全性方面比Cookie好吗?
请大侠们多多指教,万分谢谢!