【发布时间】:2018-06-02 04:47:53
【问题描述】:
我们有一个使用 AngularJS 作为前端的 Asp.Net MVC 5.0 项目。该项目在同一个项目中有 WebAPI 控制器,它被部署到同一个网站。该应用程序是使用个人用户帐户项目模板构建的,并使用 Asp.Net 身份和声明。有文件上传模块,用户通过 webapi 和 ng-file-upload 插件上传一些 100MB 以上的文件。由于用户群的增加,我们希望通过将 API 单独分离到新服务器中的单独站点并在需要时对其进行扩展来快速提高上传速度。由于 API 控制器目前在使用 OWIN cookie 身份验证的 ASP.Net MVC 解决方案下,因此 API 由 cookie 身份验证中间件授权。 将 API 放入单独站点的快速方法是什么?我相信我们需要基于 MVC 站点实现 OAUTH 令牌,并通过启用 CORS 使新的 API 站点使用令牌。如果我们这样做,我们不确定是否需要删除基于 cookie 的身份验证并使用新的基于令牌的身份验证重新实现身份验证。通过仍然对 Asp.Net MVC 站点使用基于 cookie 的身份验证并将 api 分离到一个新站点中,我们可以采取任何其他方法吗?
注意-我们还计划使用此 API 构建移动应用程序,因此我们认为我们必须将 webapi 分离到一个单独的站点并引入基于 OAuth 令牌的授权。
提前致谢!
问候, 巴拉
【问题讨论】:
标签: angularjs asp.net-mvc asp.net-web-api2