我正在實施一個休息api來使用新的web api框架。這個API將被其他公司使用,所以我們將添加一個認證方法。Web api認證模式
在認證方面,我正在考慮實施基於標記的東西。這樣
- 客戶端的東西提供憑據登錄方法
- 系統的身份驗證客戶端,並將令牌
- 客戶端使用此令牌在下列API調用
我不知道如果這個模式是有用的我的場景。操作主要是原子操作,基本上客戶端會定期ping這個api來獲取一些特定的數據,所以不知道是否有意義擁有會話標記(在某些時候標記應該過期並且不知道如何管理這個標記)。
你會如何推薦爲這種情況實現身份驗證模式?
看看這個,使用HMAC認證:http://stackoverflow.com/questions/11830338/mvc-4-web-api-creating-api-keys/11831391#11831391 – 2012-08-09 15:58:03