【发布时间】:2015-04-23 22:42:49
【问题描述】:
我正在使用 mvc 4 web api 项目模板。我有 USERMASTER 表,其中包含不同用户的用户名和密码。 现在我不知道 web api 的身份验证是什么???? 如何阻止无效用户访问它? ?
假设我正在使用 fiddler 调用 web api。在那一刻我怎样才能停止无效用户。(我的意思是使用像提琴手这样的工具,我们可以调用 web api。所以我可以停止不是由有效用户进行的无效调用)
此外,我希望用户 A 只能访问 5 个 Web api,而用户 B 可以访问我项目中的所有 Web api。
有可能吗???
我知道如何使用 web api。
但我不知道身份验证和授权过程。
请帮助我。
我正在使用 angularjs 来调用 web api。
【问题讨论】:
-
你能切换到 MVC5/Web APi 2 吗?因为您对 Bearer 令牌有更多选择,例如在这个 "asp.net/web-api/overview/security/…"
标签: authentication asp.net-web-api authorization