【发布时间】:2015-01-05 21:22:58
【问题描述】:
我想为我的 Web API 创建自定义身份验证机制(没有 owin、oauth 等第三方库)。
我该如何开发它?我查看了几篇关于 Web API 身份验证方案的帖子,但我也感到困惑。
根据我的情况;用户对 Web 服务的请求,首先是服务检查令牌和 UDID 详细信息,如果没有这些 bot 值,则用户强制身份验证,如果用户身份验证服务返回此 UDID 的令牌。
正如您在上面的场景中看到的那样,开发基于令牌的休息服务的最佳实践和真正方法是什么。
【问题讨论】:
标签: web-services rest authentication token asp.net-web-api