Comment puis-je commencer à coder l'authentification à l'aide de l'API Web ASP.NET afin qu'elle soit multiplateforme et prenne en charge les ordinateurs de bureau, les téléphones mobiles et le Web ? J'ai lu certaines méthodes d'authentification RESTful, comme l'utilisation de jetons dans l'en-tête.
Existe-t-il des exemples de projets qui utilisent cette méthode ?
Questions :
- Sinon, comment puis-je réparer le
[Authorize]
pour lire le jeton ? - Comment puis-je générer ce jeton ? Je ne pense pas pouvoir utiliser l'authentification par formulaire car elle utilise des cookies.
- Comment dois-je gérer l'autorisation proprement dite ? Le client envoie-t-il un mot de passe et un nom d'utilisateur bruts, puis je génère le jeton ou y a-t-il un autre moyen ?
- Comment gérer le fait que mon site web l'utilise ? J'ai entendu dire que la gestion est différente de celle d'une application, notamment en ce qui concerne l'obtention du domaine et son autorisation.