【发布时间】:2019-05-15 09:05:10
【问题描述】:
在过去的几年里,我一直在为我工作的公司开发一个相当全面的 Intranet。我使用 Visual Studio、C#、MVC 和 Entity Framework,整个事情都通过 Windows 身份验证进行保护,当他们在办公室时由用户的 PC 提供,或者如果他们想从家里访问 Intranet,则通过登录框明确地提供。
最近有人要求我考虑编写一款让我既兴奋又害怕的移动应用。我想知道的是使用尽可能多的现有代码和尽可能多的现有技能来完成此任务的最佳方法。
这是我认为我需要做的——这是正确的方法吗/会奏效吗?
- 编写一个接受 Windows 凭据并将数据返回给外部用户的 WebAPI
- 使用 Xamarin Forms 创建移动前端
- 要求用户在首次使用时输入其 Windows 凭据
- 使用这些凭据通过 API 查询我们的内部数据库
如果有人能提出更好的方法,请提出,但我真正担心的是我应该使用不同的身份验证系统。
任何建议将不胜感激。
谢谢,
马特
【问题讨论】:
标签: android authentication asp.net-web-api design-patterns architecture