【发布时间】:2019-07-04 07:53:15
【问题描述】:
我正在构建一个 Angular 应用程序。我正在检查用户的角色,然后在他登录后进行身份验证。我正在使用角度的 Web API。 Web API 调用是否也需要针对每个用户进行身份验证,还是仅针对该 url 启用 CORS?
【问题讨论】:
-
您不仅需要向后端添加身份验证,还需要确保基于该身份验证授权所有请求。否则你很容易受到cwe.mitre.org/data/definitions/639.html 和其他人的攻击。
标签: angular api authentication asp.net-web-api cors