【发布时间】:2015-11-11 08:48:45
【问题描述】:
我有一个用 ASP.Net 编写的 RESTful API,它实现了 OAuth 2 进行身份验证,目前通过 Web 应用程序访问它。我还有一个旧版桌面客户端,可以直接访问相同的资源(不是通过 RESTful API 也没有 OAuth,而是使用相同的登录凭据并访问相同的数据库)。我现在试图满足的要求是允许用户单击桌面应用程序中的链接,以便将 Web 应用程序打开到特定屏幕,并且当他们这样做时,让 Web 应用程序自动进行身份验证,以便他们不必手动登录(因为他们已经登录了桌面应用程序)。
我正在努力研究如何在框架的约束下处理这个问题。一般来说,我对 OAuth 2 不太熟悉,但据我了解,我不应该在客户端之间共享令牌,并且没有专门针对这种移交的流程(除非我遗漏了什么)。在最坏的情况下,我可以在 OAuth 之外生成一个临时令牌,供 Web 客户端用来进行身份验证,而不是用户名和密码,但我希望避免超出框架中已有的内容来做我需要做的事情.
所以问题是这样的:OAuth 2.0 框架中是否有一些体面的方法来处理两个应用程序之间的这种“握手”,还是我应该构建自己的处理方法?
【问题讨论】:
标签: asp.net rest authentication oauth