asp.net – 使用Active Directory的REST API的授权方法
|
使用以下要求确保REST Web API的最佳方法是什么?该系统具有在ASP.net中实现的REST API的Angular JS前端. >系统中有两个“角色”,用户将有一个 我相信奥哈特是我最好的选择. 解决方法
>对于基于角色的身份验证,您可以使用[Authorize(“Role”=“Manager”)].令牌将由身份服务器提供,并将声明包含为角色.
>如果您有ADFS,那么您可以拥有一个信任ADFS的身份服务器. ADFS将提供一个令牌,它将具有对角色的声明,并且您的Identity Server将进行声明转换,并将相同的角色声明返回到角度应用程序.
>在请求令牌时,您可以要求离线范围,以便身份服务器将提供具有访问令牌的刷新令牌,以便您不需要一次又一次地要求AD.
>对于这一个,您可以让您的Identity Server信任Windows身份验证的WSFederation. 因此,基本上您需要设置身份服务器,该服务器将为您提供令牌,REST API将使用该令牌来验证声明以将正确的信息返回给用户. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 如何在ASP.NET中重命名文件?
- ASP.NET MVC:使用LINQ To SQL获取表单复选框到多对数DB as
- asp.net-mvc-3 – R#6 – 在剃刀视图中建议“使用目录”.如
- asp.net-mvc – Razor View语法无法识别HTML属性中的“@”
- ASP.NET为什么会话超时,sessionstate超时设置
- asp.net – 我可以在GoDaddy上使用NHibernate吗?
- asp.net – Microsoft成员提供者与自定义提供者vs完成自定义
- ASP.Net MVC如何将数据从视图传递到控制器
- asp.net – 在web.config文件中设置重定向
- asp.net-mvc – 在自定义HTML帮助器中调用Html.ActionLink
- asp.net – 比HttpHandlers快的东西?
- asp.net – 当要复制的lob数据的插入长度超过配置
- asp.net-mvc – 为什么实体框架在更新父项时会插
- asp.net – TeamCity可以使用sln2008构建运行程序
- asp-classic – 请求与Request.QueryString
- asp.net – 用于vs 2010安装和配置的Web API
- asp.net-web-api2 – 如何在WebAPI中使用Swagger
- asp.net – ASP .Net Web API下载图像为二进制
- asp.net-mvc – 为什么ASP.NET MVC Html.CheckBo
- asp.net-mvc – EF映射对象不兼容的数据读取器异
