【问题标题】:Whats the difference between form based authentication Vs Oauth 2.0?基于表单的身份验证与 Oauth 2.0 有什么区别?
【发布时间】:2018-04-18 14:18:38
【问题描述】:

我已经阅读了多篇文章,但无法清楚地理解。它们之间的主要区别是什么。 我想实施 oauth 2.0,我遵循以下方法:-

https://docs.microsoft.com/en-us/aspnet/web-api/overview/security/individual-accounts-in-web-api

我认为以下方法是使用 form based And jwt token Both For Authentication 并且它没有使用任何刷新令牌和授权,所以我认为它不是完整的 oauth 2.0 实现?

如果有人能解释基于表单的身份验证与 oauth 2.0 之间的区别,那将会很有帮助?

我已阅读以下问题,但它显然没有说明任何内容:-

Difference between Forms based authentication and Token based Authetication

【问题讨论】:

    标签: c# .net oauth-2.0


    【解决方案1】:

    基于表单的身份验证可能会或可能不会使用 cookie 来创建用户身份,此 cookie 会在用户登录后从浏览器发出的每个请求中发送,cookie 的内容是加密的。

    另一方面,OAuth 2.0 是一种规范,或者您可以说它是一种在工业中广泛使用的授权协议。

    基于令牌的身份验证广泛用于 Web Api,最常见的实现是不记名令牌,令牌是一个加密的字符串,它包含组合在一起的不同值,如果添加了用户身份和自定义数据。基于令牌的身份验证使用 OAuth 协议。

    【讨论】:

    • docs.microsoft.com/en-us/aspnet/web-api/overview/security/… 你能建议以下链接使用基于身份验证表单或 OAuth 2.0 吗?
    • 您的推荐示例使用不记名令牌进行授权
    • OAuth 我的朋友
    • 但是作者在代码中写道他正在使用基于表单的身份验证!这就是为什么在这个项目中使用了混淆和cookie来发送身份验证数据
    猜你喜欢
    • 2016-04-19
    • 2011-04-13
    • 2018-06-08
    • 1970-01-01
    • 1970-01-01
    • 2016-04-22
    • 2012-03-21
    • 2012-11-08
    • 1970-01-01
    相关资源
    最近更新 更多