【发布时间】:2015-01-27 17:45:48
【问题描述】:
作为警告,我对 ASP.NET Identity 非常陌生。我有一个正在处理的项目,并且正在尝试创建不同的项目以更好地组织它。我有我的 UI 层,这是一个 MVC5 项目,还有我的 WebAPI,这是将被调用以执行各种操作的 API。
我想使用 ASP.NET Identity 2.0 对两个项目中的操作进行身份验证和授权。这样做的正确方法是什么?
我在同一个解决方案中有两个项目。假设我对两个项目都进行了调试,我想测试是否能够在 UI 中进行身份验证,然后尝试访问受保护的 API 调用并查看它是否有效。
但是,如果在 UI 中配置了身份信息(使用默认模板),我如何确保 API 正确地对用户进行身份验证?
【问题讨论】:
-
您可以使用 Fiddler 创建指向您的身份验证方法并传入用户名/密码的 GET 请求。查看:asp.net/web-api/overview/security/…
标签: c# asp.net-web-api owin asp.net-identity-2