关于.Net WEBAPI的认证问题

我看网上说的最常用的方式是:
1、做一个认证的api,客户端通过这个api验证(提交用户名和密码),通过后发放一个Token给客户端。
2、客户端在访问其他api的时候带上这个Token,服务端验证这个token。

我的问题是:
1、提交的用户名密码放哪里?(HTTP头部还是HTTP正文)
2、这个Token是一个自定义的类吗?服务端Token对象存放到哪里?
3、客户端提交的Token放在哪里?(HTTP头部还是HTTP正文)
4、有没有示例代码-。-

阅读 3.6k
1 个回答
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进