我想使用我的API网站进行身份验证&用户授权,理想情况下保持我的UI网站纯静态内容(html,js,css)。 我已经配置了ServiceStack的OAuth& OpenId(和凭据/基本)提供商,因此他们回答 api.mysite.com/auth/ {provider} 请求
我希望 www.mysite.com 的用户能够通过ajax进行身份验证,然后调用API网站。
BootstrapApi example project - 虽然非常有用 - 演示了API&网站在同一个域上运行。
答案 0 :(得分:2)
解决您的问题 -
这只是在顶级域名上设置Cookie的问题,类似于@ ServiceStack - Authentication for domain and subdomains
所示的内容