没有Asp.net身份的OAuth

时间:2015-08-03 12:25:19

标签: oauth-2.0 asp.net-identity

这是一个主观/设计水平的问题。我正在为我的web api实现OAuth JWT身份验证/授权机制。我有自己的用户存储,它存放在sql server数据库中。 WebApi模板具有许多ASP.NET标识特定类。现在我的问题是

  1. 使用自定义oauth提供程序的asp.net身份是否必要或好?我想做的就是发行JWT。
  2. 2.将DbContext直接注入OauthProvider而不是使用模板附带的UserManager类是一个好主意吗?

    1. 我应该使用IdentityContext或DbContext进行数据库查询来检查用户凭据和角色。

0 个答案:

没有答案