【问题标题】:Allowing 3rd party applications to validate users and bearer tokens against my asp.net web api application允许第 3 方应用程序针对我的 asp.net Web api 应用程序验证用户和不记名令牌
【发布时间】:2014-07-30 02:47:24
【问题描述】:

我遇到了以下情况,在 Google 搜索中找不到任何内容,所以这是我最后的选择。

我的意图是:

我想创建一个实现 ASP.NET Identity 的 ASP.NET Web API 项目。因此,在过去的几个月里,我创建了许多此类实现的版本,所以我了解了基础知识,但我现在想做的是拥有一个单点登录和用户验证,以便多个项目将来可以使用。

所以我已经实现了基本项目,该项目使用整个 grant_type=password 在端点“/Token”上公开不记名令牌,但现在我被卡住了。

如果我现在创建另一个项目,并且我想保护该项目而不再次实施它,并且不允许访问该项目的用户数据库,我将如何去做。

所以项目 1 是 asp.net 身份实现。

项目 2 需要通过验证项目 1 来保护其控制器,但我不知道从哪里开始寻找,也无法在 Google 上找到任何合适的答案,如果有任何不清楚的地方请告诉我。

谢谢

【问题讨论】:

    标签: authentication entity-framework-6 asp.net-web-api2 asp.net-identity-2


    【解决方案1】:

    我只需将项目 B 的默认 aspnet 角色和用户数据库连接插入项目 A 的 aspnet 用户数据库的连接字符串。两个应用程序将使用相同的用户数据库和相同的令牌。

    【讨论】:

    • 我不想共享数据库
    • 嗯,如果你在子文件夹中创建第二个项目,你将不得不在 /subfolder/token 上获得一个令牌
    • 这可行,但会强制所有项目位于这些子文件夹中或拥有这些子文件夹,也许某种形式的 oauth 或其他方式可以解决问题?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-11-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-11-10
    • 1970-01-01
    相关资源
    最近更新 更多