【发布时间】:2015-01-14 20:59:10
【问题描述】:
我想使用 ASP.NET WebAPI 2,但使用我自己的身份验证机制。我试图删除 VS 2013 中 SPA 模板附带的所有代码,以及普通的 WebAPI 模板。如果我从项目中删除所有与身份验证相关的代码并且不在它的 Startup.Auth 中配置 OWIN,我总是会收到一个错误,即未设置 OWIN 中间件身份验证并且我无法执行任何控制器的操作。
在 WebAPI 2 中使用自己的代码实现基于令牌的身份验证的正确方法是什么,绕过 OWIN 主机 .dll 中的现有内容,包括它的配置要求?
【问题讨论】:
-
您是从一个完全空白的 Web Api 2 模板开始的吗?我认为它没有任何 OWIN 要求,它仍然使用 Global.aspx 进行配置。也就是说,OWIN 是微软走向未来的道路。您应该能够使用自己的身份验证,即使它包括项目中的 dll。这个博客系列可能会有所帮助:bitoftech.net/2014/06/01/…
-
我需要通过提供的 .net 服务类对用户进行身份验证。我们正在为其开发软件的客户不会乐于在他的纯面向企业的解决方案中看到 OAuth 或其中的任何部分,因此我的目标是尽可能干净和“受控制”的解决方案。隐藏大量代码且文档记录不完善(至少目前)不适合可能的软件项目。
-
至于 WebAPI 2 模板 - 好吧,如果您创建 ASP.Net Web 应用程序模板项目并在向导中选择 WebAPI,那么不幸的是,您将获得 OWIN “负担”与生成的代码。跨度>
-
如果你打算自己做,为什么不选择空的 asp.net 模板,然后添加 web api 2 nuget 包?
-
@John,我实际上做了相反的事情 - 采用了 web api 模板并通过 nuget 删除了所有 OWIN-stuff 并且从那时起就免费了。您应该将其发布为答案,我会将其标记为正确答案。
标签: asp.net asp.net-web-api token owin