【发布时间】:2016-09-17 12:33:30
【问题描述】:
我正在开发一个带有 WebApi 2 后端的 Angularjs 网站,最终将被移动设备使用。我正在查看身份验证方面,并且计划使用 JWT 令牌。
JWT 对我来说是新事物,在线示例似乎以不同的方式实现它。有些表明在 ValidateClientAuthentication 方法中,您需要验证 ClientId,然后是 GrantResourceOwnerCredentials 中的用户名和密码,而其他示例仅显示发送到 Auth 服务器并在 ValidateClientAuthentication 中验证的用户名和密码。
我猜因为 angularjs 是客户端,很容易获取客户端 ID,在这种情况下需要发送它
【问题讨论】:
标签: angularjs asp.net-web-api oauth jwt