【问题标题】:How Access Token work访问令牌如何工作
【发布时间】:2014-04-26 07:58:24
【问题描述】:

我正在使用 Visual Studio 2013 浏览 Asp.Net 中的 Web Api。我正在使用 Asp.Net Web Api 模板。我能够构建一个简单的客户端可以注册并使用 API 登录。我得到 Bearer Token 当用户登录时,我在标头中发送此令牌以从我的 API 访问数据。现在我想知道 get/post 请求中的此令牌在 API 端是如何工作的。

当我让这个 API 与 Windows Azure 存储一起工作时,我没有看到任何保存这些令牌对应于用户的表。所以这些令牌去哪里了。

【问题讨论】:

    标签: c# asp.net authentication azure access-token


    【解决方案1】:

    我不能代表这些特定的令牌,但是我使用的其他令牌框架 (DotnetOpenAuth) 只是加密了用户名和访问范围并从中创建了一个票证。

    它类似于表单身份验证模块所做的。也没有表将发布的 cookie 映射到用户,这是因为 cookie 只能在服务器端解密。

    将令牌视为独立的加密信息,而不是必须在服务器端持久化的数据的内部 id。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-01-22
      • 1970-01-01
      • 2021-02-16
      • 1970-01-01
      • 2021-02-01
      • 1970-01-01
      • 2011-12-31
      • 2021-06-05
      相关资源
      最近更新 更多