文章分类 - WebApi
摘要:今天搞了一天的webapi授权,刚开始想用微软的Authorization去做,虽然强大的微软提供了多种验证方式,但是我还是没用。原因是要实现微软定义的认证方式,服务端和客户端都需要实现太多了。如下图 后来自己定了一个流程,即调用webapi的接口前,客户端登录一次,如下图 只是Token创建后,除
阅读全文
摘要:这里不做Swagger插件的详细介绍,需要了解细节的自行google和百度。 在实际工作中,我们封装好了webapi,但是如果需要提供给别人调试需要将webapi部署在服务器上。同时将接口文档提供给第三方。 使用了Swagger的好处是除了可以直接在指定的地址上对我们的api进行调试,还能将我们ap
阅读全文
摘要:使用webapi再所难免会遇到认证需求,毕竟没有认证的服务安全隐患太大。 我们在webapi中进行认证基本上都是新增一个刷选器,继承AuthorizeAttribute。继承后需要重写HandleUnauthorizedRequest方法实现拦截上下文,拦截后可对本次请求进行验证。 如果你的weba
阅读全文