|
|
1
2
在您的脑海中分离身份验证和授权的概念。您可以在网站上对用户进行身份验证 . 您可以使用OpenID、信息卡、STS或用户名+密码来实现这一点。调用您的服务以获取用户特定信息的客户端应用程序必须 ,这通常意味着他们要求用户输入用户名+密码,这是一种反模式,当您使用更强大的或替代的凭据(如OpenID或InfoCard)时,就会出现故障,正如您所看到的。
DotNetOpenAuth支持此完整方案。它附带示例OAuth和OpenID站点。我建议你去看看这两个 project templates |