【发布时间】:2017-01-03 13:25:00
【问题描述】:
我正在开发基于 SaS 的应用程序,用户可以在其中从他们的网站调用 api。基本上它可以从静态网站调用。如何保护 web api 调用而不会被垃圾邮件发送并只允许注册用户调用它。
【问题讨论】:
标签: web-services asp.net-web-api
我正在开发基于 SaS 的应用程序,用户可以在其中从他们的网站调用 api。基本上它可以从静态网站调用。如何保护 web api 调用而不会被垃圾邮件发送并只允许注册用户调用它。
【问题讨论】:
标签: web-services asp.net-web-api
有很多方法可以保护 Web 服务。但是,基本思想是给客户一个clientId。每次合法客户端(持有客户端 ID)登录时,它都会提供客户端 ID、用户名和密码,这些客户端会根据数据库进行检查。如果 clientId 存在,则用户名和密码得到验证。
【讨论】: