【发布时间】:2016-01-05 12:32:30
【问题描述】:
我有一个 MVC5 项目和非浏览器项目。我们刚刚从 MVC4 升级到 MVC5 并包含了一个 Web Api 项目。现在我们想要使用 Web Api 2.2,并且我们已经创建了一些在我们的 Api 项目中可以正常工作的 HTTP 方法。我的问题是我应该如何从身份验证/授权开始。我是否需要创建一个继承自 ActionFilterAttribute 的身份验证过滤器类。 I referred this link 我应该如何开始。我很困惑我应该如何使用 IPrincipal 并设置身份。非常感谢任何帮助。
【问题讨论】:
-
你遇到了什么问题?
-
@FrebinFrancis 感谢您的回复。我想知道我应该从哪里开始对用户进行身份验证,然后创建一个令牌。是否必须具有身份验证过滤器或通常我可以验证用户。
-
在 web api 中使用身份验证过滤器是一种常见且标准的方法,因此最好从身份验证过滤器开始(如果您使用的是 MVC 5)
-
@FrebinFrancis 那么我应该如何开始。说一旦我完成了自定义授权类和装饰控制器,现在用户登录了,我应该进一步做什么。根据链接,有 CustomAuthentication Filter。如果不是强制性的,那么我应该如何设置身份?如果是的话,请给我一个链接或任何帮助我在这一点上挣扎。
-
这可能是一个有用的链接bitoftech.net/2015/02/16/…
标签: asp.net-web-api2