【发布时间】:2012-06-20 11:29:02
【问题描述】:
我一直在查看 Thinktecture.IdentityModel.40 库作为处理我的 Asp.Net WebApi 安全性的一种方式。我不明白的一点是以下,这是我的问题。
当用户第一次认证时,他们需要提供他们的用户名和密码。如果它们通过了身份验证,则会向它们颁发一个令牌以用于所有其他调用。
使用上面的库,我使用方法,AddBasicAuthentication 到安全配置。
这会默认使用令牌发行机制,还是我需要使用AddSimpleWebToken?
如果是这样,我该如何将这两种机制结合在一起?
【问题讨论】:
标签: authentication identity asp.net-web-api claims-based-identity sts-securitytokenservice