【发布时间】:2011-06-11 22:41:00
【问题描述】:
我正在开始这个项目,我需要为网站提供授权。既然我是从零开始,为什么不使用最新的:OAuth 2.0 协议。不幸的是,我对安全一无所知,也没有实现 OpenID/OAuth。由于我习惯于在 .NET 环境中工作,我很自然地会找到一个 .NET 实现,而这正是 DotNetOpenAuth 的用武之地。
但是,我仍然不清楚 DotNetOpenAuth 如何提供帮助。我天真地假设 DotNetOpenAuth 将准备好所有实现,并且我可以调用一些函数(创建请求令牌,将其与访问令牌交换等),并实现所有后端安全性,RSA 东西。当我浏览代码时,感觉 DotNetOpenAuth 提供了很多接口,但我仍然必须手动将它们全部编码。
我可以得到确认吗? Andrew Arnott,你在吗?
【问题讨论】:
标签: .net dotnetopenauth oauth-2.0