【发布时间】:2015-05-20 01:36:56
【问题描述】:
我正在尝试使用我的 REST 服务通过 VB.NET 中的 .svc 文件实现 oAuth 服务
我正在使用示例代码查看这篇文章:http://www.cleancode.co.nz/blog/523/oauth-dot-net 以及对 oAuth 的直观解释:https://www.drupal.org/node/349516
第一篇提到The authentication is actually done in OAuthAuthorizationManager
但是当我检查OAuthAuthorizationManager 类时,我看不到用户会在哪里提供他的密码。
我认为我必须在某个地方检查用户的用户名/密码是否正确,但我在第一篇文章的代码或第二篇文章的流程图中没有看到,其中以及用户如何提供他的密码。
有时我会想象密码必须通过线路发送,我会说那将是通过 SSL 以明文形式发送的,但是这个密码是什么时候发送的?
我现在设置了这个规则,密码将作为查询字符串参数发送,但我不确定这是否正确:
<rule name="oauth login">
<match url="^api/login/([0-9a-zA-Z@.]+)$"/>
<action type="Rewrite" url="myapi.svc/login/?username={R:1}" appendQueryString="true" />
</rule>
所以我的问题是:对我的 REST 服务进行身份验证时何时发送用户密码?
【问题讨论】:
标签: vb.net rest authentication iis oauth-2.0