【发布时间】:2013-01-20 12:35:01
【问题描述】:
我需要你的帮助。
我使用 .NET Web API 开发了一些 REST 服务。
这些服务必须使用用户名和密码对客户端进行身份验证。
我在 Internet 上找到的解决方案是“基本身份验证”。
最大的问题是我不能使用 SSL 来保护通信。我没有 HTTPS。
使用没有 SSL 的基本身份验证不是一个好的解决方案。
我无法在 Internet 上搜索找到可以使用用户名和密码通过 http 对客户端进行身份验证的解决方案。
你能帮帮我吗?
总结一下,我需要使用用户名和密码在 Web.API 中对用户进行身份验证。我不能使用 SSL。我的通讯是在 HTTP 上。
谢谢!!!
【问题讨论】:
-
可以使用HMAC认证,在这里查看:stackoverflow.com/questions/11775594/…
标签: rest asp.net-web-api restful-authentication