【发布时间】:2019-02-10 15:42:24
【问题描述】:
我们的应用程序目前是用 .NET Framework + Razor 和传统的会员身份验证编写的。
我正在尝试对其进行现代化改造,因此我坚持使用 .net core + react 解决方案,但它必须与现有应用程序配合。
所以目前,我们有旧的 monolit 和另一个 .net 核心 api,由 react 调用。 React 嵌入在 Razor 中。
现在我需要选择要使用的身份验证。我猜不能使用会员资格和其他基于会话的身份验证,因为多个域中有多个应用程序。所以我需要代币。
我不确定我可以或应该使用哪种解决方案。我知道不记名令牌、.NET 身份、OAuth + OpenId 之类的流行语,但我可以在这种情况下使用它们中的任何一个来保护 API 以及“传统”剃须刀应用程序吗? 我应该在哪里存储令牌?我应该将它存储在 razor 应用程序的会话中,并将其也传递给 React 吗?
我需要一个解决方案,将用户凭据存储在我们自己的数据库中,而不是列出 Google 或 Facebook 的单点登录。
有这方面的好教程吗?
【问题讨论】:
标签: security login single-sign-on token