小编Ben*_*ier的帖子

是否可以使用OAuth2来保护"非静止"应用程序

我们有一个用ASP.NET MVC编写的应用程序,它包含Web(非休息,使用razor)和API项目(以及其他一些项目,但现在除此之外).

Web中的身份验证使用基本表单身份验证完成,API中的身份验证使用OAuth2完成.

事实证明,在同一个应用程序中使用两种身份验证方法有点难以维护,因此我们决定放弃表单身份验证并对Web和API项目使用OAuth2.

在Web项目中,我们可能必须在cookie中存储OAuth2令牌,而不是将它们作为标头发送.是否可以使用OAuth2来保护"非休息"应用程序?如果是这样,这样做会有一些安全问题吗?

asp.net authentication rest asp.net-mvc oauth

8
推荐指数
1
解决办法
207
查看次数

标签 统计

asp.net ×1

asp.net-mvc ×1

authentication ×1

oauth ×1

rest ×1