【发布时间】:2016-11-05 17:12:26
【问题描述】:
我想构建一个 REST API,托管在 Azure 上,从“ASP.NET Core Web 应用程序 (.NET Framework)”模板构建,将身份存储在 EF 中。
我想避免使用 View 等,因为它会使代码库变得混乱。
然后它应该可以按照本文中的描述进行调用(TL;DR:标头身份验证和 POST 到 /token 端点和使用 [Authorize] 的控制器) https://blogs.msdn.microsoft.com/martinkearn/2015/03/25/securing-and-securely-calling-web-api-and-authorize/
但是,我找不到如何在 ASP.NET Core 中访问 /token 端点。我正在阅读有关 JWT、Bearer、OWin 等的大量内容,基本身份验证很糟糕,但我不知道如何继续。
该 API 将被网站和移动应用程序使用。
我需要什么以及需要采取哪些步骤来启动和运行“hello world”?
另外,为什么我似乎是唯一拥有这种架构的人?
【问题讨论】:
标签: rest azure asp.net-identity