【问题标题】:But Seriously.... Example of ASP.NET WebAPI implementation including OAuth但说真的.... ASP.NET WebAPI 实现示例,包括 OAuth
【发布时间】:2012-09-19 21:16:23
【问题描述】:

我真的对 WCF 示例不感兴趣。我发现的 DotNetOpenAuth 实现也是incompleteassume WCF。我发现Thinkitecture.IdentityServer.45 不是轻量级的,并不适合构建到我的新 WebAPI 项目中。我什至发现Oauth2DotNet这个项目几乎没有任何真实信息。

微软已经发布了一个few Oauth/OpenID 相关项目,但我什至找不到这些的适当文档。

我的项目:创建一个新站点,为使用 .NET 4.5 和 ASP.NET WebAPI 的授权移动应用程序提供“REST 样式”API 服务。由于这些应用程序不一定要代表用户行事,我们相信“2-legged” Oauth 是可以接受的,因为我们希望能够在特定应用程序退出时关闭并拒绝访问我们的 API手。

除此之外,我花了一周的时间试图让基本实现工作,但甚至无法识别各种令牌类型以及令牌本身的组成部分。这真的不应该那么困难,我发现缺乏有关主题的基本信息非常令人沮丧。是的,规范已经发布,但它们还没有被提炼并准备好实施。

我想要一个理想的解决方案来扩展以与 WepAPI 的 Authenticate 属性正确集成,可能作为 ActionFilter/AuthorizationFilter,这样我就可以在尝试授权访问我的一个或多个优雅的 REST 之前识别和验证远程应用程序-丰富的 API 方法。

“开始”在哪里?

【问题讨论】:

标签: web-services oauth asp.net-web-api


【解决方案1】:

基本上,HMAC authentication 足以解决您的问题,请在此处查看:

How to secure an ASP.NET Web API

还有:

Web API creating API keys

【讨论】:

  • 当时这是一个完美的答案,但我仍然无法在我的 WebAPI 上实现 oauth。我想重新打开这个问题以获得更好的答案。我意识到 HMAC 身份验证可能已经足够好了,但是这个答案并不包含真正的解决方案,只是一个研究方向。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2012-09-01
  • 1970-01-01
  • 1970-01-01
  • 2014-10-29
  • 1970-01-01
  • 1970-01-01
  • 2019-12-11
相关资源
最近更新 更多