【问题标题】:Authentication between ASP.NET MVC and WebAPIASP.NET MVC 和 WebAPI 之间的身份验证
【发布时间】:2016-06-17 07:53:22
【问题描述】:

我目前正在为一些 AJAX 请求开发 MVC5 应用程序 + WebAPI。对于 MVC 部分,我对 WebAPI 部分使用标准 cookie 身份验证和基于令牌的身份验证。 我希望用户仅使用 MVC 站点登录,而不必再次通过授权服务器进行身份验证以获取访问令牌。

在服务器端获取访问令牌是否安全,将其放在站点的隐藏字段中并使用 java 脚本查询并稍后将其用于 web api 请求?出于明显的安全原因,假设连接将通过 HTTPS :)

【问题讨论】:

    标签: asp.net-mvc oauth owin katana


    【解决方案1】:

    您可以将安全令牌作为标头自定义属性传递给 api,您可以预先检查并缓存它以供 api 中的所有后续调用使用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-03-20
      • 1970-01-01
      • 2017-08-15
      • 2014-08-27
      • 2014-07-05
      • 1970-01-01
      • 2012-10-23
      • 1970-01-01
      相关资源
      最近更新 更多