我在这里读书,
http://blog.scottlogic.com/2016/01/20/restful-api-with-aspnet50.html
但我不知道如何做安全。
API使用什么安全模型?
我是否向消费者提供生成的"密钥"?
Windows身份验证?
移动?
答案 0 :(得分:1)
我发现这个blog post在实现Web API的安全性时非常有用。首先查看基于Owin令牌的身份验证。该博客描述了AngularJS的用法,但客户端可能包括移动设备。