0
我正在開發ASP.NET MVC客戶端應用程序。用戶通過另一個返回令牌的API應用程序進行認證和授權。在客戶端應用程序中使用哪種身份驗證機制
當前,客戶端應用程序從API接收到令牌後,會在會話中保存令牌併爲應用程序授權設置表單身份驗證Cookie。
FormsAuthentication.SetAuthCookie(TokenViewModel.Username, rememberMe);
HttpContext.Current.Session["AuthenticationToken"] = TokenViewModel;
我應該繼續使用表單身份驗證,還是隻保存會話中的令牌?或用戶OWIN在這裏授權用戶。
客戶端應用程序使用[授權]屬性。
問題是針對客戶端應用程序的。 API使用令牌進行授權,對客戶端應用程序進行哪種身份驗證會更好? – Ahmed
使用cookie會更好。 –