Я создаю веб-сервис, который до сих пор полностью состоял из вызовов ASP.NET Web API. Теперь мне нужно добавить SignalR в микс, но мне интересно, как я могу поддерживать единообразный подход безопасности.
В настоящее время я использую токены на предъявителя OAuth (с аутентификацией OWIN), поэтому у моего клиента будет в основном доступ access_token, который я обычно добавляю в заголовки для любых вызовов веб-API. Однако, как мне сделать то же (или подобное) с SignalR? Будет ли я аутентифицироваться при создании соединения или при каждом вызове? И, что наиболее важно, как я должен указать маркер доступа в первую очередь?
Спасибо.