как защитить веб-API, разработанный с помощью ado. net? - PullRequest
0 голосов
/ 06 августа 2020

Я реализовал веб-API с использованием ado. net и загружен на хостинг, но эти веб-API не защищены, любой может получить доступ без входа в систему, и теперь я хочу защитить их с помощью аутентификации на основе ролей, как я могу защитить ? Я хочу сделать так, чтобы к ним имел доступ только зарегистрированный пользователь.

1 Ответ

0 голосов
/ 07 августа 2020

Вы можете защитить свой api с помощью аутентификации с помощью токена. Чтобы получить токен, пользователю необходимо сначала войти на сервер аутентификации, получить токен, а затем вызвать API. Вы можете назначить роли пользователю, чтобы роли включены в токен и могут быть проверены, когда проверка токена происходит на уровне API. Вы можете использовать сервер идентификации в качестве поставщика удостоверений, если у вас не настроен поставщик удостоверений.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...