【发布时间】:2019-07-26 20:01:53
【问题描述】:
我有一个问题。我有一个使用 API 在 MVC 和 AngularJs 中创建的项目。我想将 OAuth 令牌与所有 API 一起应用。
我会按照以下步骤进行:
- 首次从面板登录。
- 在每个页面的标题中维护 OAuth 令牌。
- 使用标头中的 OAuth 令牌并从每个 Web API 请求中传递。
如果我在某个地方错了,请告诉我。我该怎么办?
如果有人做过,请分享。
【问题讨论】:
-
您意识到在标头中包含令牌意味着任何人都可以在您的网络应用程序上查看源代码,然后拥有他们可以用来调用 api 的令牌?您可能需要考虑使用 cookie 或会话变量。
-
好的。感谢您的回复。您是否有任何针对此问题的示例项目或任何可以找到示例项目的参考链接?
标签: angularjs asp.net-mvc asp.net-web-api oauth