2012-04-04 50 views
0

我想用asp.net的Web API爲服務層重新編寫業務應用和使用JavaScript來調用web API和獲取數據asp.net網頁API形式的授權,顯示器等對於使用JavaScript

我明白了一切風景良好,但主要瓶頸是安全。我們有用戶名和密碼的數據庫。我們希望該用戶輸入用戶名和密碼,並使用web api驗證它。然後爲每個請求傳遞用戶名和密碼以檢查權限等。如果有任何保證這種通信的最佳方式是什麼。

回答

1

你最好打賭要用SSL實施HTTPS。你會考慮使用一種加密算法,但是如果你使用的JavaScript會使客戶端的加密和解密變得毫無意義,所有的東西都會暴露給任何人。

這裏是一個很好的博客文章引用您可以對此事的審查http://goo.gl/QkZOf

+0

謝謝你,這可能是解決方案,還有沒有其他的例子是什麼 – daljit 2012-04-05 09:12:05

+0

例子? SSL將由您的管理員應用於Web服務器。我不知道任何推薦的JavaScript庫用於加密 – cecilphillip 2012-04-05 15:01:41