【发布时间】:2017-10-29 11:50:51
【问题描述】:
我对 Web API 如何实现身份验证感到困惑?
我已经浏览了链接 1。
需要总结一下我的理解。
Owin katana 是一种可以实现授权的机制。
Iprincipal 可以在主机中创建,也可以在 在将附加到当前线程的 httpmodule 中 验证。
基于令牌的身份验证实现 owin。
我对 web api 中的身份验证机制知之甚少。如果有人可以帮助我理解这一点,那就太好了。
我有以下疑惑。
- Owin 是 MVC 中一种新的身份验证方式吗?或者它已经存在 基于 Windows 和表单的身份验证的一部分?
- 如果我编写了一个模块来验证我可以使用哪些不同的方式来验证 api 方法/控制器?
【问题讨论】:
标签: asp.net-mvc api asp.net-web-api