【发布时间】:2018-12-03 16:54:30
【问题描述】:
我想知道可以针对以下要求实施可能的安全机制。
我有一个 API 服务器,它有多个将提供数据的 API 服务。 (例如 Graph API)
我想允许少数组织访问这些数据。组织拥有自己的网站,因此他们将代表他们对用户进行身份验证。
因此,如果用户向允许的组织提出请求,我们需要做的就是授权用户。
这可以通过OAuth实现吗?
请提出可以实施的各种安全机制。
【问题讨论】:
-
要求我们推荐或查找书籍、工具、软件库、教程或其他场外资源的问题对于 Stack Overflow 来说是无关紧要的,因为它们往往会吸引固执己见的答案和垃圾邮件。取而代之的是describe the problem以及迄今为止为解决该问题所做的工作。
标签: .net azure security oauth-2.0 single-sign-on