Я использую AngularJS с сервером ASP.NET Web Api. Мне кажется, что аутентификация стала ветерок? Или это слишком хорошо, чтобы быть правдой?
Поэтому я думаю об использовании аутентификации веб-Api "Индивидуальные учетные записи пользователей". И я думаю, что это все, что мне нужно. Пока каждый запрос аутентифицирован, и никто не может получить какие-либо данные, они не должны мне больше не нужно делать?
Или мне не хватает некоторых основных принципов безопасности?