我正在使用MVC4單頁前端和另一臺機器上的WebAPI構建應用程序,該應用程序將json查詢數據直接返回給瀏覽器。身份驗證發生在構建用戶對象的MVC端,該用戶對象爲當前用戶定義一組「canDoX」權限。如何使用單頁來保護WebAPI
問題是如何基於這些權限來保護對WebAPI操作的訪問,而無需在頁面.js收到請求時重新進行身份驗證和授權。
目前的情況是,用戶必須瞭解的API,但如果他們這麼做,他們可以破解任何數據,他們希望通過'/api/myController/myRestrictedAction/123'
任何想法的網址和查詢?我是否應該取消單頁面的想法,並從MVC控制器調用webAPI?