【发布时间】:2019-05-19 08:38:24
【问题描述】:
我正在尝试构建多层网络应用程序,用户可以通过 google auth 或 ldap acc 访问。
它有:
- 核心层(库 - 所有模型)
- 数据访问层(库)
- 业务逻辑层(库)
- API 层(.Net Core Web API)
- Web 层(.Net Core MVC 项目)
当用户登录网站时,我必须使用 MVC 和 API 相同的身份验证。
我应该使用 aspnet 身份登录(使用自动生成的用户 db),如何将身份验证传递给 API 项目?
或者有没有办法当 google aut 或 ldap 登录成功时,我可以创建 Bearer 令牌(或类似的东西)并将其用于 MVC 和 API 项目作为经过身份验证的登录?
PS:我在 .net core 2.2 上工作
【问题讨论】:
-
Or is there a way when google aut or ldap login is successful then I can create Bearer token (or something like that) and use it both MVC and API projects as authenticated login?-> 这确实是正确的做法
标签: c# authentication asp.net-web-api model-view-controller asp.net-core