【发布时间】:2017-01-31 14:27:50
【问题描述】:
目前我已经使用身份框架创建了一个 WebAPI 项目,并且我已经设置了在使用 API 进行身份验证时要返回的令牌。
所以现在我正在考虑创建一个独立的 MVC 应用程序,它允许用户调用 WebAPI 以获取后端数据。
目标是分离功能,以便其他应用程序也可以开始通过 Web 调用与后端数据进行交互。
所以现在的困惑是如何设置我的 MVC 项目,以便我可以将控制器上的 Authorize 属性与从 WebAPI 接收的令牌一起使用。我想我需要在 Startup.Auth.cs 的 ConfigureAuth 方法中启用不记名令牌。然而,这就足够了吗?还是我还需要启用 cookie 身份验证?
【问题讨论】:
标签: asp.net-web-api asp.net-mvc-5