【发布时间】:2015-06-01 21:05:51
【问题描述】:
我有一个 AngularJS 应用程序,它使用 ASP.NET Web API 后端(使用基于 OWIN/令牌的身份验证),该后端又实现了 ASP.NET 身份,以便于注册和登录。前端和后端应用程序都位于同一个项目/站点中,以减少与 CORS 相关的问题,并着眼于允许应用程序为用户利用 ASP.NET 的服务器端身份验证。我还想启用匿名用户的处理,以允许在不需要注册的情况下采取某些站点操作。 ASP.NET 提供了一个元素和一个 AnonymousIdentificationModule 类...谁能帮我理解我是否可以在这个堆栈中利用它来处理匿名用户?
【问题讨论】:
-
只是不要在匿名的控制器操作上添加
Authorize属性;如果整个控制器都有authorize,则在特定匿名actoins 上使用AllowAnonymous属性......
标签: asp.net angularjs authentication asp.net-web-api