我正在为以下场景寻找好的想法/资源/实现
位于http://mywebsite.com的 MVC 网站
http://myapi.com上的 Webapi REST 服务
重要 - 请注意单独的域/应用程序..
用户登录网站并通过 JSONP/CORS 从 API 获取数据
显然我不希望用户使用基本身份验证在 webapi 上进行身份验证。但是 API 也暴露给 Android/IOS 应用程序,所以我需要基本的身份验证
我考虑过从 MVC 站点返回一个令牌,然后在 webapi 站点上编写一个 DelegatingHandler 来使用该令牌进行身份验证,但我想要一些输入,或者甚至更好的解决方案
我为这个场合做了一个漂亮的图表: