【发布时间】:2013-04-23 19:25:45
【问题描述】:
我目前有一个 ASP.NET MVC 4 网站,其中成员有一个帐户,可以使用 Facebook 和我自己的登录表单登录。然后我使用 FormsAuthentication。
接下来我想构建一个 API,使用 WebAPI 并将我的一些功能公开给我计划构建的移动客户端。
我没有任何让其他人使用我的 API 的计划,所以这仅适用于我构建的客户端。
我将如何在 WebAPI 上实施安全性?我是否应该使用令牌系统,在该系统中我可以在客户端上有一个登录表单、接收凭据、登录并返回一个令牌,该令牌将在每次调用时发送回服务器?
我应该在服务器上实现 oAuth 吗?
【问题讨论】:
标签: asp.net-mvc rest asp.net-web-api