我正在使用ASP.NET MVC开发纯web api 后端来支持我的Android应用程序,我只是想知道哪种方式维护用户的可访问性你想推荐我吗?
在我的应用程序中,有一个登录/注册机制
并且用户应该登录以支持更多操作,例如"加入项目"
就像Github一样,每个项目中都有项目和许多问题,
但不同的是,如果用户没有加入项目,
他无法访问该项目中的数据。
我知道只要用户成功登录,有人会创建 access_token 代表用户。
但我不知道的是关于MVC中的实现细节。
在这里,我根据自己的情况为您创建了一个插图
如果用户想要查看项目下的问题,请执行 他应首先登录然后加入该项目。
我只是不知道如何在MVC中实现它?
如果我在用户成功登录时在一个表中创建access_token,则每当收到一个网址时 请求将访问该问题,首先找出哪个用户 access_token作为参数传递,代表是否 这个用户加入那个项目?
这是我的第一个想法,我真的很想...... 请分享你的任何想法,我担心我会使用不安全和低效的方式。感谢您的耐心等待。
答案 0 :(得分:1)
您可以将身份与web API一起使用..链接到您的表示层,这将是Android应用程序
This Link will help you get started
现在在设置用户发帖后请求时,返回一个访问权限,然后在每个请求之后只需将您的请求添加到webapi
web api中的只检查有效性。