Как я даже начинаю кодирование с помощью ASP.NET Web API, так что это кросс-платформенный интерфейс для поддержки настольных компьютеров, мобильных устройств и Интернета? Я читал о некоторых методах проверки подлинности RESTful, таких как использование токенов в заголовке.
Существуют ли какие-либо примеры проектов, которые используют этот метод?
Вопросы:
- Если нет, как мне исправить атрибут
[Authorize]
, чтобы прочитать токен? - Как мне создать этот токен? Я не думаю, что могу использовать formauthentication, потому что это использует файлы cookie.
- Как мне обрабатывать фактическую авторизацию, клиент посылает сырой пароль и имя пользователя, затем я генерирую токен или есть какой-то другой способ?
- Как мне обрабатывать, когда мой сайт использует его? Я слышал, что это обрабатывается иначе, чем когда приложение использует его, например, получить домен и разрешить его.