首页 文章

具有多个客户端和用户的Web Api和OAuth身份验证

提问于
浏览
1

我们正在开发一个带有ASP.NET Web Api 2 REST API的AngularJS单页面应用程序 . 我们正在使用OWIN中间件和OAuth,但仍不确定我们是否采用了正确的方法 .

我们的系统由客户和用户组成:

  • Clients 是组织/公司 .

  • Users 是这些公司的雇员 . 用户属于客户端 .

使用clientId获取持有者令牌:

Bearer Token

Should we be returning the clientId at this point?

AngularJS前端层确实需要 clientId 来执行其他资源调用 . 例如:

  • api/clients/2345/orders

  • api/clients/2345/orders/522

  • api/clients/2345/departments

1 回答

相关问题