【发布时间】:2013-11-16 14:43:37
【问题描述】:
我创建了一个新的 ASP.NET Web API,一切运行良好。我现在要保护 API。
我将 [Authorize] 属性放在我的基本控制器上方,如果我想在 ASP.NET 应用程序本身中进行 API 调用,它可以正常工作。
但是,我想知道,对于想要进行 API 调用并通过授权的外部客户端,最佳做法是什么?另外,请记住我有自定义身份验证逻辑。
客户端应该如何发送凭据?我在什么时候处理这些凭据?
【问题讨论】:
标签: c# asp.net-web-api authorization