【发布时间】:2015-04-17 14:20:55
【问题描述】:
我有一个应用程序已经开发了很长一段时间了。 我们将 OWIN 用于个人帐户。 该应用程序是带有 WebApi 和 AngularJs 前端的 asp.Net MVC。
API 增长了很多,在某些情况下,我们需要让客户端直接访问 API。
问题是它使用 CookieAuthentication 进行保护。
我想使用与 OWIN 打包并直接可用的 OAuth(尽管很多实现看起来都取决于开发人员)。
是否可以在同一应用程序中添加授权服务器 (http://www.asp.net/aspnet/overview/owin-and-katana/owin-oauth-20-authorization-server) 的实现,还是应该部署另一台服务器?
对于当前部署的网站的用户来说,一切都不应该改变,这只是帮助 API 安全的一个额外功能。
谢谢
【问题讨论】:
标签: asp.net-mvc oauth-2.0 owin