16-web api认证问题

我们目前的 api 接口是没有认证的,在有些系统中,我们这些接口是需要认证才能访问的。

通过上述图片的粗略信息我们可以看出在请求到 Action 方法之间要经过 Web API 消息处理管道,在请求到目标元素之前要经过 HttpMessageHandler 和认证过滤器,所以我们可以通过这两者来自定义实现认证。

基于 Web API 的认证过滤器(AuthorizationFilterAttribute)实现认证。

有一些 web api 权限认证使用 token。用户登录的时候生成 token,token 是唯一的,把它保存到缓存里面,缓存可以是 redis、memcache、cache,使用缓存的弹性过期时间。

我们现在的 app 应用可能都用了 web api。

今日头条这些 app,可能它就是使用 web api,web api 是其他语言写,然后 app 只是调用而已。个性推荐、数据、新闻内容、评论、点赞这些东西,可能都是 web api 提供的。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注