首页 > Windows开发 > 详细

webAPI身份验证

时间:2017-09-22 15:12:08      阅读:383      评论:0      收藏:0      [点我收藏+]

主要分为以下几个步骤

 1.页面首次请求API接口之前需要先请求一个获取ticket的接口
 2.这里我以ajax请求为例 ,首先通过用户名和和密码向接口发送一个请求,如下图

技术分享

3.后台返回给页面一个加密的ticket,如下图

技术分享

4.前台每次发送请求的时候都带上这个ticket,注意首次获取ticket的时候最好保存在一个js全局变里面,方便下次调用, 如下图

技术分享

5.那么这个时候问题来了,后台该如何接收和验证这个ticket正确性,这个时候就要用户到MVC的过滤器施行AOP拦截,过滤器实现如下图

技术分享

      基本到这部就差不多了,剩下要注意一些小细节如下,如果你过滤器放控制器上面那么你的获取ticket接口就要加上[AllowAnonymous]

技术分享

 

webAPI身份验证

原文:http://www.cnblogs.com/xuzhen1993/p/7574731.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!