【发布时间】:2016-02-22 07:45:30
【问题描述】:
我有一个 web api 应用程序,它实现了 OAuth 规范中的资源所有者密码流。一切正常。
实际上,我使用这样的身份验证过滤器配置了 WebApiConfig 类中的所有内容
// Configure Web API to use only bearer token authentication.
config.SuppressDefaultHostAuthentication();
config.Filters.Add( new HostAuthenticationFilter( OAuthDefaults.AuthenticationType ) );
由于我的一些客户要求使用不同的身份验证方法,我正在评估为我的服务添加一些功能,但仍然不清楚这些功能如何协同工作。
特别是我遇到了link,它用非常简单的语言解释了如何在 web api 中实现 HMAC 身份验证。
我可以实现这个认证方法,让客户选择他要使用哪一个吗?它们可以凝聚在一起吗?
【问题讨论】:
标签: authentication asp.net-web-api asp.net-web-api2 hmac