【发布时间】:2016-11-03 13:09:05
【问题描述】:
我正在使用 angular 2 + web api 构建一个 web 应用程序。我使用 vs 提供的 web api 模板创建了 api。我设法创建了我的应用程序的登录,我所做的是通过 https 使用基本身份验证传递用户名和密码,并且 api 使用令牌 + 一些详细信息(例如令牌 exp、用户名等)进行响应,然后我将这些详细信息存储在本地存储并使用它来验证用户是否已通过身份验证。我所做的事情的安全性是否足够?
【问题讨论】:
标签: angularjs angular asp.net-web-api asp.net-identity