2016-03-02 24 views
10

我通過自主機的Web API發現有關客戶端/服務器實現大文章 http://www.asp.net/web-api/overview/older-versions/self-host-a-web-api對自託管Web API的Windows服務驗證HTTP .NET客戶端

而且我想知道關於這個模型正確的身份驗證方法( Self Host Web API)。

我用不記名令牌認證?還有其他方法嗎?

或者例如http://www.asp.net/web-api/overview/security/individual-accounts-in-web-api

我有以下工作要求:

  1. C#HTTP客戶端必須連接到主機自網絡API Windows服務和發送文件。

  2. 連接必須安全100%。

因此,如何保護的WebAPI,任何線索?

+3

因此,像80%的安全是不是一種選擇? – CodeCaster

+1

@CodeCaster haha​​haa嘿,夥計!我很高興再次見到你。它是 :) –

回答

3

您是否檢查過此答案?

ASP.NET Web API Self-Host with Windows Authentication

貌似是使用Windows身份驗證合作得非常好。

順便說一句,持票人它可能更靈活,但它取決於您的需求。

BTW(2):HTTPS是必須的,如果你想才達到安全的較高水平,但100%看起來veeery高:)

相關問題