我需要您的幫助。.NET Web API。在不使用基本身份驗證的情況下使用用戶名和密碼驗證客戶端
我使用.NET Web API開發了一些REST服務。
這些服務隊必須用用戶名和密碼進行身份驗證的客戶端。
我在網上找到的解決方案是「基本身份驗證」。
最大的問題是,我不能使用SSL進行安全的交際。我沒有HTTPS。
使用不使用SSL的基本身份驗證不是一個好的解決方案。
我不能在互聯網上能搜索,找出可以使用用戶名和密碼通過HTTP認證客戶端的解決方案。
請幫助我嗎?
總結,我需要使用用戶名和密碼來驗證在Web.API用戶。我無法使用SSL。我的通信是在HTTP上。
謝謝!
您可以使用HMAC身份驗證,請在此處查看:http://stackoverflow.com/questions/11775594/how-to-secure-an-asp-net-web-api/11782361#11782361 –