【问题标题】:Token based Authentication Web Api基于令牌的身份验证 Web Api
【发布时间】:2015-07-03 09:43:15
【问题描述】:

我想为 ASP.NET Web API 项目实现基于令牌的身份验证。

我遇到了 2 个 Katana/OWIN 中间件的实现,另一个称为 Identity Server 3

你会推荐其中一个吗?我的 Web APi 只能通过 SPA 访问。但我想让用户从数据库存储或使用第 3 方提供商登录。

Identity Server 3 有什么好处?此外,IS3 似乎是一个单独的服务/服务器。这是否意味着会有更多的往返来进行身份验证?

【问题讨论】:

    标签: asp.net angularjs asp.net-web-api oauth-2.0 owin


    【解决方案1】:

    听起来好像您想接受来自外部提供商的身份并维护内部数据库。

    对于外部提供商,您需要验证到达的令牌。 OWIN 支持通过从 IdentityProvider 检索元数据来获取验证令牌所需的工件。

    您的 Web API 应该能够使用“OAuth Bearer”获取访问令牌并将其呈现给您的应用程序。这应该独立于使用数据库。

    【讨论】:

      猜你喜欢
      • 2017-04-19
      • 1970-01-01
      • 2015-11-18
      • 2016-07-31
      • 2016-06-09
      • 1970-01-01
      • 2017-07-01
      • 1970-01-01
      • 2016-07-16
      相关资源
      最近更新 更多