有一个带有Onsen框架的Cordova应用程序,我想用Facebook登录或SQLServer数据库用户表来验证我的Web Api 2。
Facebook登录与Cordova APP成功合作,我从Facebook和登录用户那里获得了一个令牌,我如何以这种方式保护我的Web API?
我在我的cordova应用程序中将FB访问令牌存储在会话中并将该密钥发送到web api,并且web api将该密钥存储在临时表中并将其与来自应用程序的已发送密钥进行比较但我认为这不是正确的方式。
提前致谢。