[問題] .net MVC web api之android的session ?

作者: sing10407 (阿U)   2016-01-31 22:34:54
目前專案已經有 web 版本 是使用 asp.net MVC 開發
WEB 的部分使用 session 來控管權限,
api 的部分想要原封不動直接提供給 mobile app 開發
可是原本寫在 controller 的 session 認證就不能用了?
有想到可以使用token的方式來做權限控管,
但是這樣就不能沿用 api 了,
不知道framework或是C#本身有沒有提供相關的solution呢?
作者: J002 (阿里山 我來了XD~)   2016-02-01 00:13:00
印象中也看過連login都用web api去吃串的但手邊沒電腦 明早上班再找給您參考@@
作者: GoalBased (Artificail Intelligence)   2016-02-01 03:07:00
AuthorizeAttribute
作者: J002 (阿里山 我來了XD~)   2016-02-01 17:00:00
作者: kevintsengtw (mrkt)   2016-02-01 19:54:00
給 app 或其他服務使用,要記得是無狀態,大多使用token 處理
作者: J002 (阿里山 我來了XD~)   2016-02-01 20:22:00
先拜樓上了<(_ _)>
作者: Litfal (Litfal)   2016-02-01 22:37:00
其實在app上做一樣的登入,並保留response的cookie,後來再呼叫api時,使用同樣的cookie去闖關就行了.net有CookieContainer,Android有CookieStore,IOS的話用NSURL時要自己去撈Set-Cookie Header,送出自己加Header

Links booklink

Contact Us: admin [ a t ] ucptt.com