我正在使用預先安裝的Visual Studio解決方案開發我的第一個OAuth解決方案之一。OAuth用戶認證與服務器認證和訪問層相結合
我的身份驗證工作正常,當客戶端撥打/token
時,他們會得到一個不記名令牌,並且一切正常。該令牌是一個「用戶級別」令牌,您可以在對服務器的每個請求中看到該令牌。這意味着我可以在只有用戶應該訪問的端點上添加[Authorize]
。
但是,與此同時,我也希望我的服務器應用程序具有「完全訪問權限」。他們需要能夠獲得跨多個用戶的列表,刪除事物等等。
這裏來我的問題,我以爲可以很輕鬆地回答起來:(?API令牌)
- 你如何永久性標記一起管理這兩個短暫的令牌(?承載令牌)
- 我如何在訪問級別上有所不同,所以有些方法需要永久令牌?
- 如何在相同的方法訪問級別(即典型的GET方法,當用戶只應該得到「他的項目」,而管理員令牌可以得到「全」)
大概是超級簡單的區別 - 而且很可能我只是不知道要在Google上搜索哪些關鍵字!
很好的答案 - 儘管整個事情比我想象的要複雜得多!謝謝 :-) –