【发布时间】:2016-07-17 05:52:28
【问题描述】:
我使用 ASP.NET Web API 2 开发了一个 API,供我的域中的应用程序使用。我想保护对 API 端点的访问。我决定对移动应用程序客户端和 Web 应用程序客户端使用基于 OAuth 令牌的令牌身份验证。
但是,有些非交互式 Windows 服务客户端需要使用 API。我不想存储登录凭据以在服务配置中获取令牌,但是 Windows 身份验证适合这种类型的客户端。
是否可以在 ASP.NET WebApi 中使用基于窗口和令牌的混合身份验证?怎么样?
【问题讨论】:
标签: oauth-2.0 windows-services asp.net-web-api2