我有一個Web API和MVC項目,的Web API 2和HttpClient的
的網頁API部署在api.domain.com 的MVC應用程序部署在domain.com
我最近獲得一定方法在API上,它需要認證(授權類型:密碼)。
我想讓代碼在MVC應用程序的後面傳遞,而不是JavaScript,以保證它安全並遠離有人嗅探角度js流量。
我做了一些研究,我應該使用HttpClient類。如果是這種情況,該客戶端如何處理刷新令牌?現在令牌在8小時後過期,我知道刷新令牌也會發出,但是HttpClient會自動處理這個消息還是必須編寫自己的邏輯來檢查請求是否由於過期的令牌而被拒絕。
謝謝!
很好的例子,由於 – TheWebGuy
@TheWebGuy如果你喜歡它,那麼請接受它。 :) – nickspol