【问题标题】:What is the best way for authenticating and authorizing Web Api for multiple consumers?为多个消费者验证和授权 Web Api 的最佳方式是什么?
【发布时间】:2015-05-24 01:27:47
【问题描述】:

我们有一个大型的 asp.net mvc 网站,我们计划将其分解为多个微型网站。

我们还有一个供外部客户使用的 api。

我们想对来自我们网站的请求和我们的 web api 的 api 消费者进行身份验证。

理想情况下,我们希望这样做而不必对身份验证机制进行重大更改。

由于网站被分成多个 asp.net mvc 解决方案,我们是否能够在我们的 web api 层上使用相同的 asp.net 表单身份验证,还是必须使用身份验证令牌?

【问题讨论】:

    标签: asp.net-mvc asp.net-web-api


    【解决方案1】:

    我将创建一个身份验证服务器。我也会转向基于令牌的身份验证。

    看看http://bitoftech.net/2014/09/24/decouple-owin-authorization-server-resource-server-oauth-2-0-web-api/

    【讨论】:

    【解决方案2】:

    我建议使用 JWT 令牌来简化此操作,您可以阅读我的详细信息 post here

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-05-17
      • 2020-11-15
      • 1970-01-01
      • 1970-01-01
      • 2020-03-21
      • 2018-04-26
      • 2012-11-02
      • 2012-08-29
      相关资源
      最近更新 更多