【发布时间】:2013-02-16 17:23:49
【问题描述】:
我即将开始开发一个新的 ASP.NET MVC Web 应用程序,我还打算构建一个 iOS 移动版本。
我计划将 MVC 4 Web API 用作服务层,该服务层位于业务层之前,可供 Web 应用程序和移动应用程序访问。
但是,我对如何在此架构中实现身份验证和授权感到有些困惑。
通常在 MVC 应用程序中,一旦用户提交了正确的凭据,我会调用
FormsAuthentication.SetAuthCookie(username, false);
这将创建一个 cookie,然后从一个请求到另一个请求来回传递,以维护用户在应用程序中的会话。
当从 Web 应用程序访问时,我对这将如何通过服务层运行感到困惑。或者从移动应用程序调用服务时它将如何工作。
【问题讨论】:
-
这里有一个很好的使用令牌来保护 WebAPI 的演练:codebetter.com/johnvpetersen/2012/04/02/…
标签: c# asp.net asp.net-mvc-4 asp.net-web-api