2016-11-17 4 views
0

私は、ここにASP.NET MVC REST APIアプリケーションでセキュリティがどのように実装されていますか?

http://blog.scottlogic.com/2016/01/20/restful-api-with-aspnet50.html

を読んでいたが、私はセキュリティを行う方法行方不明です。

APIにはどのようなセキュリティモデルが使用されていますか?

私は消費者に生成された「キー」を与えますか?

Windows認証?

モバイル?

+1

REST APIでセキュリティを実装する方法は数多くあります。 ASP.NET MVCには、使用するセキュリティの形式を実装する方法がありますが、その主な責任ではないため、方法自体は提供されません。 1つの良い方法は、[Identity Server](https://github.com/IdentityServer/IdentityServer3)が開始するための良い方法を提供するOpenID Connectを使用することです。 – StriplingWarrior

+0

あなたは認証について話しています。アプリケーションやAPI(例えば.NET MVCやWebAPI)の「セキュリティ」はそれ以上のものです。 [OWASP](https://www.owasp.org/)は、安全なソフトウェアを書くための良いリソースです。 –

答えて

1

このblog postは、Web APIのセキュリティを実装する際に非常に役立つことがわかりました。まずOwinトークンベースの認証を見てください。このブログではAngularJSの使用方法について説明していますが、クライアントはモバイルを含むあらゆるものになる可能性があります。

関連する問題