複数の異なるクライアントを使用する場合にWEB APIを保護する最も良い方法は何ですか?各クライアントには、接続する独自のAPIキーが必要です。 今私は異なることを読んだが、まだいくつか質問がある。複数のクライアントが使用するASP.NET WEB API2を保護する最良の方法
私はこれを見つけました:http://bitoftech.net/2014/06/01/token-based-authentication-asp-net-web-api-2-owin-asp-net-identity/#commentsでも十分ですか?
のでbasicly:タイムスタンプはまた、私は
終わるまで 1.クライアントは、指定されたユーザー名/パスワードで接続し 2.クライアントがトークンバックベアラを取得 3.クライアントは、APIへの各ポストにこのトークンを使用しています彼が使うことができる各クライアントにAPI秘密鍵を与えることについて読んでいる: http://bitoftech.net/2014/12/15/secure-asp-net-web-api-using-api-key-authentication-hmac-authentication/
どのような最善のアプローチですか?
だからbasicly私はのclient_idとclient_secretあたりを提供する必要が使用してチャネルを確保することができると思いますクライアント。 両方にGUIDを使用する必要がありますか? – Kaizer
GUIDは構造を持っています.... –
[OK]をクリックするとトークン方式が使用されます。 ありがとう – Kaizer