【发布时间】:2023-04-05 18:36:01
【问题描述】:
试图搜索这个结果很多很多关于保护 WebAPI 以及如何保护 MVC 应用程序的结果,但我找不到解决方案。
我想要达到的目标: 我有一个带有模式登录表单的 MVC 网站, 当用户在表单中输入他的凭据时,一个 Ajax 请求将发送到带有凭据的 WebAPI。 WebAPI 应该返回(我猜是一张票,因为那是我找到的)。 然后票会被保存到浏览器的 sessionStorage 中(没有 cookie), 对网站的每个页面请求都会检查令牌,并启用/禁用需要保护的部分。
我发现的所有示例都显示了仅 MVC 身份验证, 或 WebAPI 身份验证,但我找不到执行上述操作的任何内容。
【问题讨论】:
标签: ajax asp.net-mvc asp.net-web-api2