【发布时间】:2015-03-04 08:00:36
【问题描述】:
我更希望确认我这样做是对还是错。这是场景:
我在ASP.NET MVC 应用程序中托管AngularJS 应用程序。使用 MVC 部分,我与IdentityServer 通信以登录,一旦我这样做,我从OWIN 的OpenIdConnect 验证通知中获取access_token,并创建一个带有它的值的Cookie,然后我得到在 AngularJS 和 $cookieStore 对象中用于我的请求。
诚然,安全性是迄今为止我最薄弱的环节,所以我的问题是上述场景是否安全,或者我是否违反了某种安全规则,从而允许有人发现安全漏洞?
【问题讨论】:
标签: angularjs asp.net-mvc-4 security cookies thinktecture-ident-server