我正在.NET 4.0 上开发一个 ASP.NET MVC 4 站点。我正在尝试向 WEB API 验证站点。现在该站点将传递用户名和密码,WEB API 将对其进行身份验证。如果通过身份验证,WEB API 将返回一个带有角色、生存时间等的令牌。我正在寻找一些关于此的指针。
1.)如何生成这个令牌?我不想使用 STS 或其他任何东西。即使是非万无一失的方法也可以。2.)在 MVC 端,我必须接收此令牌并将当前会话设置为经过身份验证,并确保一旦 TTL 过期我将用户重定向到登录页面?同样在所有 WEB API 请求中,我需要发送这个令牌。