【发布时间】:2014-12-25 11:47:59
【问题描述】:
我正在开发一个 asp.net web api 应用程序,并使用 OWIN 和身份来实现我的应用程序安全性的 oauth。对于每个注册用户,我还按照here 的描述保存了一个客户端 ID 和哈希值。但我不希望其他开发人员能够使用我的 api 并使用他们拥有的客户端 ID(和其他凭据)创建自己的应用程序。
有可能吗?
【问题讨论】:
-
这取决于您的应用程序设计。任何人都可以在您的应用程序中注册并拥有一个帐户吗?
-
其实我有一个使用这个api的android应用,用户可以从android应用注册。
标签: asp.net api security oauth asp.net-web-api