我的应用程序使用双重身份验证和用户名/密码,后跟通过短信或电子邮件发送给用户的代码。我一直在使用Cookie来记住用户,但现在我想在OAW的帮助下使用持有令牌代替OWIN。
OAuth是否以某种方式解决了双因素身份验证?如果没有,那将是一个坏主意:
/api/authentication
(ApiController)
400 Bad Request
401 Unauthorize
WWW-Authenticate: ???
向客户/token
grant_type=password&username={code}
(OAuth)