【发布时间】:2015-12-23 01:13:31
【问题描述】:
我一直在尝试确定是否可以授权移动应用程序和我的 ASP.NET Web api 服务之间的通信,而无需用户使用用户名和密码进行身份验证。这很重要,因为我的应用程序的用户根本不会登录,也永远不会登录。当然,所有流量都将通过 HTTPS 发送。
这意味着我不能使用 OAUTH 或 BASIC 身份验证来验证流量,因为它们需要凭据。
因此,我需要一些方法来安全地存储某种身份验证令牌,该令牌封装在应用程序中,只有在需要与服务器通信并且无法被确定的黑客“发现”时才能访问。
这当然不可能。
谢谢。
【问题讨论】:
-
为什么是-1?这样做时,解释会很有帮助。
标签: asp.net rest security authentication mobile