我正在为我的 web api 创建一个身份验证控制器。本质上,当我的应用程序的用户创建一个帐户时,我的控制器需要接收用户的数据和密码(它不是包含用户其余数据的类型的一部分)。
只有这一次是未散列发送到 web api 的密码。该控制器将哈希盐返回给用户,他将其用于身份验证请求。但我的问题是我无法将密码与正在创建的用户对象一起绑定到正文,因为 web api 只接受一个正文参数,并且用户信息正在那里。所以......这给我留下了密码的URI。这比在体内传递它更安全吗?有没有更好的方法来制作这个请求?
谢谢!