【发布时间】:2017-05-17 04:45:11
【问题描述】:
我们在 ASP.NET MVC 中拥有自己的现有门户,现在我们的一位客户不想将我们的门户用作单独的工具,而是希望通过 WEB API 使用我们的功能并在他们身边使用它。
现在我想在web API中实现认证和授权,我用google找到了我的问题的答案,但没有得到它。
我对以下几点感到困惑。
OWIN 是微软提供的默认实现的最佳选择吗?还是一些自定义实现?
在安全性方面使用 OWIN 有哪些优势和劣势?
何时使用 JWT(Json Web 令牌)和 OWIN?
或任何其他有助于创建更安全的 Web API 的实现?
寻找所有专家的宝贵意见以帮助我做出决定。
【问题讨论】:
标签: asp.net-web-api oauth-2.0 asp.net-web-api2 owin jwt