【发布时间】:2013-07-13 13:40:55
【问题描述】:
我有一个 Web API 应用程序,并且我知道 OAuth 将是 API 的标准安全模型,其中身份验证服务器将负责生成授权令牌,以便用户可以发送到我们的服务器并使用服务。
我对此很陌生,但我了解所涉及的角色:
- 资源所有者
- 客户
- 资源服务器
- 授权服务器
但是实际上 OAuth 到底是什么,而不是理论上呢?它是一个 .NET 库吗?它是由单独的公司提供的服务吗?我可以在本地开发机器上配置它并查看它是如何工作的吗?
如何开始使用 OAuth 来保护 Web API 应用程序?
【问题讨论】:
标签: c# security oauth asp.net-web-api