【问题标题】:Use cookie authentication in mvc5 project with web api controller在带有 web api 控制器的 mvc5 项目中使用 cookie 身份验证
【发布时间】:2015-07-30 19:25:48
【问题描述】:

我们有一个使用 cookie 身份验证内置于 mvc5 的生产应用程序。我们在这个项目中添加了一个使用 web api 控制器的组件。当登录的用户尝试访问使用 web api 的系统部分时,控制器会要求他们再次登录。有没有办法让 web api 使用与 mvc 控制器相同的 cookie 身份验证?

【问题讨论】:

  • WebApi 控制器是否在同一个域中?你用什么来验证 WebApi 控制器上的 cookie?
  • Web api 控制器与我的 mvc5 控制器在同一个项目中。
  • 您如何验证 WebAPI 控制器上的 cookie?
  • [Authorize] 就是我正在做的一切......我们在没有为提琴手授权的情况下构建了整个应用程序,现在我们注意到了这个问题......哈哈
  • 我们可以从cookie中获取令牌并将其作为访问承载传递吗?我认为这行不通

标签: c# asp.net-mvc asp.net-web-api


【解决方案1】:

您无法通过使用 cookie 来验证 WebApi。如果你想要一个安全的 WebApi,你应该实现你的访问令牌生成。

【讨论】:

  • 是的,原来是答案。我只是将所有东西都转换成一个工作原理几乎相同的 mvc 控制器。
猜你喜欢
  • 2016-10-06
  • 2015-04-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-01-26
  • 2016-07-16
  • 2021-02-08
  • 2018-10-09
相关资源
最近更新 更多