С Новым годом! Форум программистов, компьютерный форум, киберфорум
Web API
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/9: Рейтинг темы: голосов - 9, средняя оценка - 4.89
139 / 139 / 53
Регистрация: 14.06.2016
Сообщений: 467

Web api - авторизация

27.02.2017, 07:32. Показов 1929. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Решил немного освоить веб апи, клиент в моём случае может быть любой, но для начала интересует всё что угодно, но только не браузер.
Остановился на самом первом - а как реализовать авторизацию?
Что слышал об этом:
регистрация: принимаем логин/пароль, солим, хешируем, сохраняем.
логин: принимаем логин/пароль, солим, хешируем, сравниваем. А что дальше? Отправить клиенту код 200? Как контролировать доступ к методам?

Посмотрел в сторону современных решений: OAuth. В asp.net есть его реализация, и вроде на основе сгенерированного проекта можно что то сделать, но как то это непрозрачно. Где хранятся учетные данные, в каком виде? Какие алгоритмы используются? Общее представление, как работает этот протокол у меня есть, но оно не покрывает вопросы как работает его реализация в asp net. Попытки гуглежа привели к нахождению обьяснений примеров только для web-клиентов.

Собственно, как сделать "модно-стильно-молодежно", да так еще и что бы было понятно ?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
27.02.2017, 07:32
Ответы с готовыми решениями:

Авторизация в Web API с использованием форм
public class RegistrationController : ApiController { public string Get(string user,string pass) ...

Web API Errors
Каким образом можно сделать "собствение" ошибки ( например вместо 404 написать Предмет не найден) но с какимто стилем ( чтото как Вьюшка). ...

Controller vs web api
Грамотность программирования.если идет много обращений через ajax к контроллеру(во многих местах кода),ну чтоб достать данные,то лучше...

3
 Аватар для sau
2773 / 2073 / 386
Регистрация: 22.07.2011
Сообщений: 7,820
27.02.2017, 13:37
Цитата Сообщение от jr_ Посмотреть сообщение
Где хранятся учетные данные, в каком виде?
В БД , посмотрите на структуру таблиц начинающихся с AspNet* , они обычно создаются автоматом в момент конфигурации БД на уровне фреймворка.
- если используется AspNet.Identity.
как работает его реализация в asp net
в общем случае на сервере авторизации получают токен , который используют в последующих запросах.
На уровне asp net , на этапе конфигурации, параметры сервера авторизации указываются через OAuthAuthorizationServerOptions. , а валидация токена путем регистрации фильтра HostAuthenticationFilter и установкой Authorize атрибута на защищенных методах + регистрируются поставщики данных , например ApplicationOAuthProvider.
Внутри HostAuthenticationFilte использует ApplicationOAuthProvider , который с помощью второстепенных классов обращается к той самой БД asp net , где хранятся токены привязанные к юзеру. , его ролям и т.п


В общем , куча абстракций для большей гибкости , но по сути - анализируется переданный в запросе токен и сопоставляется с юзером в БД , проверка полномочий, все.
1
139 / 139 / 53
Регистрация: 14.06.2016
Сообщений: 467
27.02.2017, 14:41  [ТС]
Цитата Сообщение от sau Посмотреть сообщение
В БД , посмотрите на структуру таблиц начинающихся с AspNet
это в какой же?
0
 Аватар для sau
2773 / 2073 / 386
Регистрация: 22.07.2011
Сообщений: 7,820
27.02.2017, 23:25
Если проект из шаблона - со всеми библиотеками - Identity, EntityFramework и т.п , то в конфиг файле указана строка подключения к БД. Если БД нет и проект собираете ручками , то настройки поставщиков и способ хранения данных на ваших плечах.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
27.02.2017, 23:25
Помогаю со студенческими работами здесь

Маршрутизация в Web.API
Сейчас веб-конфиг настроен так: config.Routes.MapHttpRoute( name: "DefaultApi", routeTemplate:...

IIS web api
Как сделать клиентскую часть ASP.NET только для просмотра данных через web api с использованием сервера IIS? Может я что-то не правильно...

Данные о «сессиях» Web Api
Задача: создать метод на сервере, возвращающий данные об обновлениях в таблицах, для минимизации нагрузки. Алгоритм работы: ...

Зачем нужен Web API?
Добрый день. Усиленно пытался понять, зачем нужен WEB API в ASP. По примерам вроде тоже самое... Я пользовался VK API, шлешь...

Авторизация на web api
Здравствуйте. Пытаюсь сделать авторизацию на web api с куки и вообще не понимаю, как. Про куки нашёл мало информации и только про то, как...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и источниками (напряжения, ЭДС и тока). Найти токи и напряжения во всех элементах. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru