代码之家  ›  专栏  ›  技术社区  ›  Grokys

基本身份验证,回退到表单身份验证

  •  0
  • Grokys  · 技术社区  · 13 年前

    这是一个关于ASP.net MVC 4的问题。您可以在整个过程中使用SSL。

    • 我有一个Web API,它将通过使用HTTP Basic Auth的SSL提供给客户端。
    • 我还在同一个域上有一个CMS,它通过jQuery使用Web API。
    • 用户通过Forms auth登录CMS。

    因此,我希望可以使用 任何一个 HTTP基本身份验证或表单身份验证。

    我计划使用自定义AuthorizeAttribute来实现这一点,它将首先根据数据库检查基本的auth头(如果存在)。如果基本身份验证标头不存在,则它将授权委托给基本AuthorizeAttribute来处理Forms身份验证。

    首先,这是个好主意吗?有人能看到允许任何一种类型的身份验证存在任何问题吗?有人能看到任何实施问题吗?

    1 回复  |  直到 13 年前
        1
  •  1
  •   Darin Dimitrov    13 年前

    首先,这是个好主意吗?

    是的,这似乎是个好主意,我认为实现两种类型的身份验证机制没有任何问题:

    • 已在同一域上进行身份验证的用户的表单身份验证
    • 基本身份验证适用于尚未进行身份验证但拥有用户名和密码并希望直接调用Web API的某些方法的用户