【问题标题】:Token based authentication - Angular 2 + ASP.NET MVC/WebAPI + C# [closed]基于令牌的身份验证 - Angular 2 + ASP.NET MVC/WebAPI + C# [关闭]
【发布时间】:2017-06-02 23:04:07
【问题描述】:

我使用 C# 在类库中创建了令牌,并在 Web API 控制器中创建了令牌生成方法。 我不知道如何在 Angular 2 中实现该令牌并创建身份验证,因为我是 Angular 2 的新手。 如果有人有有用的示例或链接,请随时将其放入 cmets。

谢谢!

【问题讨论】:

    标签: c# asp.net-mvc angular asp.net-web-api


    【解决方案1】:

    基本流程是这样的:

    1. 用户向身份验证服务器输入有效凭据(甚至可能是 facebook 或 google)
    2. 服务器返回一些带有到期日期和信息(例如用户 ID、范围等)的令牌
    3. 客户端通常在标头中使用该令牌向您的 api/服务器发出请求
    4. 您的应用程序验证令牌有效,即未过期,或者您也可以调用颁发服务器以确保其有效并获取有关用户的更多信息
    5. 如果有效则继续流程,否则强制用户重新登录,返回步骤 1。

    正如您所见,大部分逻辑实际上都在服务器上,不确定 angularjs 有什么问题。可能您可以在 angularjs 路由中有逻辑,只要服务器返回 403,您就可以重新路由到登录页面。

    【讨论】:

    • 我了解这五个步骤,但我不知道如何将所有这些转换为 Angular 2 代码。我已经搜索了示例,但没有找到使用通过从 Web API 控制器调用方法生成的令牌的示例。
    • 您的 Angular 代码应在本地身份验证后保存来自服务器的令牌,将其添加到任何需要经过身份验证的用户的调用的标头中,处理任何 403 以将这些调用重定向到登录页面。
    • 好的。感谢您的建议。您的回答已被接受:)
    猜你喜欢
    • 1970-01-01
    • 2020-04-23
    • 2021-11-13
    • 1970-01-01
    • 2014-03-20
    • 1970-01-01
    • 2015-05-16
    • 2017-09-13
    • 2019-06-01
    相关资源
    最近更新 更多