我們是使用IONIC框架和Web Api作爲後端開發android手機應用程序的過程。 我的問題是,使用表單身份驗證和SSL保證手機應用程序的安全性就足夠了。使用混合移動應用程序進行表單身份驗證
我們的背景是在Asp.Net Web開發中,我們看不到任何使用混合移動應用程序開發以及表單身份驗證的示例,這讓我想知道我們是否在錯誤的軌道上。
我們在Angular和Web API一側實現了CORS以及WithCredentials,並且在調試模式下,對於所有後續調用,驗證片似乎都能正常工作。
因爲它的手機應用程序,我們是否需要採取額外的安全措施?
編輯:我正在閱讀有關使用Web Api的無記名令牌身份驗證,這是推薦使用手機應用程序的方式嗎?
謝謝!
事實上,我甚至在讀完你的文章後纔想到不記名的令牌!快速的問題,我可以使用我自己的表,而不是asp.net身份?謝謝 ! – user636525 2014-10-29 22:51:32
確定您可以使用自己的數據庫存儲來驗證用戶憑據,您需要用自定義邏輯替換這部分高亮顯示的代碼以訪問用戶數據庫存儲。 https://github.com/tjoudeh/AngularJSAuthentication/blob/master/AngularJSAuthentication.API/Providers/SimpleAuthorizationServerProvider.cs#l-87-96 – 2014-10-30 07:11:19
謝謝!我訂閱了你的論壇:) – user636525 2014-10-30 13:19:02