但严重的...... ASP.NET WebAPI实现的示例包括OAuth

Eri*_*ken 10 web-services oauth asp.net-web-api

我对WCF样本真的不感兴趣.我发现的DotNetOpenAuth实现也不完整假设为WCF.我发现Thinkitecture.IdentityServer.45不是轻量级的,不适合构建我的新WebAPI项目.我甚至发现Oauth2DotNet项目几乎没有真正的信息.

微软已发布了一些 Oauth/OpenID相关项目,但我甚至找不到适合这些项目的文档.

我的项目:创建一个新站点,为使用.NET 4.5和ASP.NET WebAPI的授权移动应用程序提供"REST样式"API服务.由于这些应用程序不一定必须代表用户行事,我们认为"双腿"Oauth是可以接受的,因为我们希望能够在特定应用程序退出时关闭并拒绝访问我们的API.手.

在所有这些中,我花了一周时间尝试使基本实现工作,但甚至无法识别各种令牌类型以及构成令牌本身的内容.这真的不应该那么困难,我发现缺乏有关主题的基本信息非常令人沮丧.是的,这些规格已经公布,但是它们没有被提炼出来并准备好实施.

我希望扩展到与WepAPI的Authenticate属性正确集成的理想解决方案,可能作为ActionFilter/AuthorizationFilter,这样我就可以在尝试授权访问一个或多个优雅的REST-ful API方法之前识别和验证远程应用程序.

哪里是"入门"?

cuo*_*gle 8

基本上,HMAC身份验证足以解决您的问题,请在此处查看:

如何保护ASP.NET Web API

和:

Web API创建API密钥

  • 这是当时的完美答案,但我仍然无法在我的WebAPI上实现oauth.我想重新打开这个问题以获得更好的答案.我意识到HMAC认证可能已经足够好了,但这个答案并不包含真正的解决方案,只是一系列研究. (2认同)