我看网上说的最常用的方式是:
1、做一个认证的api,客户端通过这个api验证(提交用户名和密码),通过后发放一个Token给客户端。
2、客户端在访问其他api的时候带上这个Token,服务端验证这个token。
我的问题是:
1、提交的用户名密码放哪里?(HTTP头部还是HTTP正文)
2、这个Token是一个自定义的类吗?服务端Token对象存放到哪里?
3、客户端提交的Token放在哪里?(HTTP头部还是HTTP正文)
4、有没有示例代码-。-
我看网上说的最常用的方式是:
1、做一个认证的api,客户端通过这个api验证(提交用户名和密码),通过后发放一个Token给客户端。
2、客户端在访问其他api的时候带上这个Token,服务端验证这个token。
我的问题是:
1、提交的用户名密码放哪里?(HTTP头部还是HTTP正文)
2、这个Token是一个自定义的类吗?服务端Token对象存放到哪里?
3、客户端提交的Token放在哪里?(HTTP头部还是HTTP正文)
4、有没有示例代码-。-
参考OAuth2.0 resource owner password credentials
ASP.NET API 有相关的实现.
https://docs.microsoft.com/en...
https://docs.microsoft.com/en...