szukam korzystać SSO z Web API 2.2 do wykorzystania w wielu zastosowaniach, w tym telefonii komórkowej i ASP.NET MVC 5.Single Sign On z api internetowej i ASP.NET MVC 5
mam podstawową ideę tworzenia tokena uwierzytelniania za pośrednictwem interfejsu API, ale mam kilka pytań:
1- Czy bezpiecznie przechowywać token uwierzytelniania w pliku cookie wraz z nazwą użytkownika?
2- Czy mogę powiązać to uwierzytelnienie z ramą tożsamości w mvc i móc korzystać z ról?
3- Jak mogę sprawdzić role? czy muszę wysłać żądanie do interfejsu API dla każdego kontrolera oznaczonego jako autoryzowany z określoną rolą, aby upewnić się, że jest to właściwa rola dla użytkownika?
4- Jeśli loguję się z aplikacji internetowej i otrzymuję token uwierzytelniający, a następnie próbuję zalogować się z telefonu komórkowego, czy wyśle token?
znalazłeś rozwiązanie jeszcze w tym? Dzięki – jay
Hej, czy możesz podzielić się jak to zrobiłeś w architekturę MVC 5 i Web API oddzielnie, jak również coraz to podłączone. Szukam dokładnie tej samej architekturze, jak będę miał do zintegrowanego rozwoju mobilnego później. Tak, mój internetowej będzie serwowana z ASP.NET MVC, które z kolei łączą się Web API jako warstwy usług. – sam113