im ищет хорошие идеи/ресурсы/реализации для следующего сценария
Веб-сайт MVC в http://mywebsite.com
Служба веб-сервиса Webapi на http://myapi.com
ВАЖНО - Обратите внимание на отдельные домены/Приложения.
Пользователь регистрируется на веб-сайте, и данные извлекаются из API через JSONP/CORS
Очевидно, я не хочу, чтобы пользователь аутентифицировался на webapi, используя базовую аутентификацию. Но API также доступен для приложений Android/IOS, поэтому мне нужен базовый auth
Я подумал о возврате токена с сайта MVC, а затем написал делегацию на веб-сайте webapi для аутентификации с использованием этого токена, но мне бы хотелось, чтобы некоторые входы или даже лучшие решения
Я сделал довольно диаграмму только для случая: