【发布时间】:2017-07-21 17:05:28
【问题描述】:
我正在使用 ASP.NET MVC 开发一个纯 Web api 后端来支持我的 android 应用程序,我只是想知道哪种方式可以保持用户的可访问性你愿意推荐我吗?
在我的应用程序中,有一个登录/注册机制。
并且用户应该登录以支持更多操作,例如“加入项目”。
就像 Github 一样,每个项目里面都有项目,也有很多问题,
但不同的是,如果用户不加入项目,
他无法访问该项目中的数据。
我知道有人会创建一个 access_token ,只要用户成功登录,它就代表用户。
但我不知道的是MVC中的实现细节。
在这里,我根据我的情况为你创建一个插图
如果用户想查看项目下的问题,
他应该先登录然后加入该项目。
我只是不知道如何在 MVC 中实现这一点?
如果我在用户成功登录时在一个表中创建一个 access_token,每当收到一个 url 请求访问问题,首先找出哪个用户 作为参数传递的 access_token 代表,然后看看是否 这个用户加入了那个项目?
这是我的第一个想法,我真的很想知道...... 请分享您的任何想法,恐怕我会使用不安全且效率低下的方式。感谢您的耐心。
【问题讨论】:
标签: asp.net-mvc security token asp.net-roles asp.net-authorization