【问题标题】:Asp.net authentication in its own web application在自己的 Web 应用程序中进行 Asp.net 身份验证
【发布时间】:2015-08-16 22:46:24
【问题描述】:

我目前有两个 web 应用程序,其中一个是 web api,它们都有自己的 ASP.NET Identity 实现来验证用户(第一个是 cookie,第二个是不记名令牌)。 在不久的将来,我需要为这个家庭添加第三个网站,并且正在考虑将身份验证逻辑转移到一个独立的 Web 应用程序中,该应用程序可以为所有用户提供服务。

例如:我希望这两个应用程序都可以针对新网站进行身份验证,而不是对www.mysite.com 和/或api.mysite.com 进行身份验证,例如login.mysite.com,就像微软一样。

我怎样才能实现这样的目标?有人有什么方向可以开始吗?

【问题讨论】:

  • 查看OpenID,这将为您提供所需的内容。 Stack Overflow 正在使用它,这就是您在此站点上使用您的 google 帐户登录的方式,而他们彼此之间没有任何关系。
  • @ScottChamberlain:感谢您的回答,但我认为您错过了真正的问题(或者我没有正确解释,可能)。我对身份感到满意。我只需要将身份验证逻辑移动到另一个我们的应用程序中,然后它将为现有的应用程序单独提供身份验证。我正在寻找一些关于如何实现必要的重定向和一般架构的方向。

标签: c# asp.net-mvc authentication asp.net-identity


【解决方案1】:

您需要的是一个身份服务器,它将对请求进行身份验证并给您一个访问令牌。然后,您可以使用访问令牌向 API 和网站等发出后续请求。只要访问令牌有效,您就可以发出请求。 Identity Server 有一个很棒的基于 .net 的开源解决方案。看看Thinktecture。您可以下载源代码和演示项目自己尝试。

【讨论】:

    猜你喜欢
    • 2012-10-24
    • 2017-01-17
    • 2011-06-27
    • 1970-01-01
    • 2017-10-23
    • 2017-03-15
    • 1970-01-01
    • 2017-03-03
    相关资源
    最近更新 更多