这是关于ASP.net MVC 4的问题。您可以全程采用SSL。
出于这个原因,我希望可以使用 HTTP Basic Auth或Forms auth登录Web API。
我计划使用自定义AuthorizeAttribute实现它,它将首先检查数据库的基本auth标头(如果存在)。如果基本的auth头不存在,那么它将授权给基础AuthorizeAttribute以处理Forms auth。
首先,这是一个好主意吗?任何人都可以看到允许任何类型的身份验证的任何问题?任何人都可以看到任何实施问题吗?
答案 0 :(得分:1)
首先,这是一个好主意吗?
是的,这似乎是一个好主意,我认为实现两种类型的身份验证机制没有任何问题: