【问题标题】:Security for WebApi and sites - Asp WebAPIWeb Api 和站点的安全性 - Asp Web API
【发布时间】:2016-03-06 07:57:21
【问题描述】:

所以我写项目。 它将: 1) 网站 - 应用程序 2) 站点 - 管理控制面板 3) 移动应用程序(使用 Xamarin) 4) 接口

所以现在我认为最好的做法和更好的方法是什么

选项 #1:

2 个站点:App 站点和 Admin 站点 - 例如 2 个 ASP MVC 应用程序 和 2 个 api:用于管理站点的 Admin api 和用于 app 站点 + 移动请求

的 api

选项 #2: 1 个站点和 1 个 API

为什么我会考虑 2 个 API? 因为 hucker 会看到来自应用程序站点的请求。他可以尝试破解它....但所有删除和计费逻辑都将存储在管理 api 上-whick 将有另一个 ip........

为什么有 2 个站点 - 对于站点中管理员 api 的存储 ip,只有我可以看到

对不起英语语法的家伙

P.S 还有 1 个问题:

我是 xamarin 和一般移动应用程序的初级。

所以我不知道如何使用 web api 设置令牌或一些想法来进行身份验证

如果有人可以向我发送教程 xamarin + asp webapi 身份验证的链接 - 它会很好

【问题讨论】:

    标签: asp.net asp.net-mvc asp.net-mvc-4 asp.net-web-api xamarin


    【解决方案1】:

    如果安全是您的问题,您无需为 API 创建单独的项目。为您的 API 使用 OWIN(基于令牌的身份验证),这比基本身份验证更安全。

    OWIN 身份验证很重要,如果您在 angularjs 应用程序中使用您的 API。

    Have a look at this CodeProject Article

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-07-27
      • 1970-01-01
      • 2012-05-12
      • 1970-01-01
      • 1970-01-01
      • 2014-12-03
      • 1970-01-01
      • 2015-03-07
      相关资源
      最近更新 更多