【发布时间】:2016-08-02 11:09:26
【问题描述】:
我是移动开发的新手。我的项目是使用 asp.net 构建的。对于身份验证,我正在使用构建它 UserManager 和 User.Identity。
我有一堆现有的网络 API,我希望从移动应用程序中使用它们。 我知道,我可以在身份验证后将秘密哈希传递给 web api,但这会涉及大量的代码重构。
我想知道是否有其他方法可以使用 nativescript 和 asp.net 处理身份验证和授权。
你知道这个主题的任何有用资源吗?
非常感谢您的帮助!
【问题讨论】:
-
您使用的是 NativeScript-Angular 模块吗?如果是这样,那么遵循 angular2 Auth 主题将是一个很好的开始,并按照 George 下面的建议存储 auth 密钥。另请查看 GitHub 中的示例:github.com/NativeScript/nativescript-angular/blob/master/…,特别是如果您使用的是较新的路由器。
-
我的主要问题是如何保持支持的会话继续进行。 Asp.net 在登录后传回一个 auth cookie。我正在尝试使用@George Edwards 评论并在 appSetting 处保存 cookie
-
@SimeonGrigorovich 好吧,我的方法是无状态的 - 您不必维护会话(可扩展性更高)。您只需将 JWT 设置为具有到期时间/日期,并且任何具有有效 jwt 的请求都会获得授权。无需了解每个登录的人的信息。
-
George 的方法适用于我使用 webapi v2+ 不记名令牌的旧离子应用程序,但我会在 angular 1 中使用拦截器。我想我之前添加了一个带有 cookie 的拦截器(它只需要是持久的曲奇饼)。我可能会使用 NativeSript + ASP.NET 和 WebAPI 的不记名令牌路由,并遵循与@George-Edwards 类似的路径。每个请求您只需要在标头中添加一个不记名令牌。 bitoftech.net/2014/06/01/… 应该可以提供帮助。
-
我很想尝试使用 JWT 库(JSON Web Token)github.com/auth0/angular2-jwt 使用 .Net,但需要做更多工作:bitoftech.net/2014/10/27/… 源代码:github.com/tjoudeh/JWTAspNetWebApi
标签: asp.net asp.net-mvc authentication angular nativescript