【发布时间】:2023-04-01 05:30:01
【问题描述】:
保护具有以下要求的 REST Web API 的最佳方法是什么。该系统有一个 Angular JS 前端,带有在 ASP.net 中实现的 REST API。
- 系统中有两个“角色”,用户将拥有一个 角色。一个角色应该允许访问某些 API(称之为“VIEW”), other 角色允许访问其他 API
- 所有用户都在 Active Directory 中,所以如果我有用户名,我可以检查他们的角色 - 一些客户端在 Windows 机器上,其他客户端在 Linux 上
- 我想保持会话,这样我就不必为每个 API 调用查找 AD
- 我想要单点登录。在 Windows 机器上,我不需要他们输入用户并通过,因为我已经可以使用 Windows 身份验证检索他们的用户名。
我相信 Oauth 将是我的最佳选择。
【问题讨论】:
-
你能说一下你期待什么样的细节吗?
标签: asp.net angularjs security oauth authorization