ASP.NET WEBAPI 的身份验证和受权

定义 身份验证(Authentication):肯定用户是谁。html 受权(Authorization):肯定用户能作什么,不能作什么。web 身份验证 WebApi 假定身份验证发生在宿主程序称中。对于 web-hosting,宿主是 IIS。这种状况下使用 HTTP Module 进行验证。api 验证时,宿主会建立一个表示安全上下文的主体对象(实现 IPrincipal),将它附加到当前线
相关文章
相关标签/搜索