标签: web-services authentication design-patterns restful-authentication
我想创建一个简单的Web服务授权模块。不想使用第三方授权组件。我想这样设置它。假设客户端想要在服务器上调用Foo()API。
我知道应该有一个组件来执行此身份验证,但我更喜欢使用.NET Framework内置组件,(不想使用第三方组件。)如果您知道任何让我知道。这是一个有效的模式,我是用户有人之前做过这个。你认为我应该使用会话ID发回,还是发回某种Guid或令牌?