【问题标题】:AntiForgeryToken does not work well with OAuth via WebAPIAntiForgeryToken 通过 WebAPI 不能很好地与 OAuth 配合使用
【发布时间】:2014-06-26 22:24:39
【问题描述】:

我们正在尝试使具有 Oauth (Gmail) 授权的 MVC4 应用程序可通过 WebAPi 访问。 我们制作了一个返回数据列表的 WebAPI 控制器,但我们无法让 authorize 属性正常工作。

现在很难将 AntiForgeryToken 正确发送到服务器,我们收到 session_requestverificationtoken 错误。

有没有一种好的方法可以通过 Webai 解析和发布正确的防伪令牌?或者有没有更好的方式通过 webapi 通过 OAuth 登录?

【问题讨论】:

    标签: c# asp.net-mvc-4 oauth asp.net-web-api antiforgerytoken


    【解决方案1】:

    为什么要使用带有 Web API 的 AntiForgeryToken?这不是必需的,只需使用 OAuth 对您的请求进行身份验证。它们不适合一起工作。

    【讨论】:

    • 确实可以在没有 AntiForgeryToken 的情况下使用额外的控制器。
    猜你喜欢
    • 2013-04-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多