【问题标题】:Using Google OAuth2 token to access protected Web Api使用 Google OAuth2 令牌访问受保护的 Web Api
【发布时间】:2015-12-24 17:00:38
【问题描述】:

我想向我的 Apache Cordova 应用程序添加社交登录。

OAuth 2.0 规定了四种角色:资源所有者、客户端、资源服务器和授权服务器。

据我了解:

Resource Owner - me

Client - my JavaScript application running in Cordova.

Authorization Server - Google's OAuth2 implementation (https://accounts.google.com/o/oauth2/auth?...)

Resource Server - an ASP.NET Web Api.

我已成功从客户端应用程序获取 Google 访问令牌,但我完全不清楚如何在 Web Api 中使用/解密它来识别用户。

【问题讨论】:

    标签: cordova asp.net-web-api oauth-2.0 asp.net-web-api2


    【解决方案1】:

    Google 访问令牌旨在用于针对 Google API,而不是针对您的 API。例如,您可以使用此令牌来查询有关资源所有者的信息。如果您想使用 OAuth 保护您的 WebAPI,那么您将需要一个授权服务器为其颁发访问令牌,并且您的 API 可以使用该令牌进行验证。

    【讨论】:

    • 明白,谢谢。过去,我使用带有 Web Api 和 AngularJS 的社交提供程序来处理一些示例,因此我将尝试这种方法。
    猜你喜欢
    • 1970-01-01
    • 2019-09-20
    • 2015-06-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-01-19
    • 2016-03-05
    • 1970-01-01
    相关资源
    最近更新 更多