【发布时间】:2017-02-28 22:37:42
【问题描述】:
我有一个接受匿名身份验证的 WebAPI,我在缓存中保存了一些与该匿名用户相关的信息。
在网络的最后一步,我想邀请用户在应用程序中注册,但不会丢失缓存的信息。
将匿名用户更改为经过身份验证的用户的最佳选择是什么?
【问题讨论】:
标签: authentication asp.net-web-api owin anonymous
我有一个接受匿名身份验证的 WebAPI,我在缓存中保存了一些与该匿名用户相关的信息。
在网络的最后一步,我想邀请用户在应用程序中注册,但不会丢失缓存的信息。
将匿名用户更改为经过身份验证的用户的最佳选择是什么?
【问题讨论】:
标签: authentication asp.net-web-api owin anonymous
如果您的 Web 应用程序是一个 asp.Net Web API,我建议您在要防止匿名访问的控制器类或控制器操作前面添加一个 [Authorize] 属性 (https://msdn.microsoft.com/en-us/library/system.web.mvc.authorizeattribute(v=vs.118).aspx)。
为了在实践中做到这一点,Visual Studio 2015 / 2017 向导在创建 ASP.NET 应用程序时会询问您要启用的身份验证类型,并为您添加必要的代码,并配置 Azure如果您需要 Active Directory 应用程序。
【讨论】: