我正在使用backbone.js 和web api 构建一个应用程序。JS 客户端会发送 ajax 请求来访问 api。构建 API 非常简单,但我想实现 API 的身份验证和授权。
我计划在成功验证后返回一个令牌,并将此令牌用于进一步的请求。此令牌将在 HTTP 授权标头中传递。我的要求如下 1)验证每个请求的令牌并获取用户 ID。2) 使用获取的用户 ID 进行进一步操作。
可以使用自定义操作过滤器处理第一位,其中可以根据数据库验证永久令牌。但我找不到任何样本或例子来做第二次。我想从传递的令牌中获取用户 ID,并将其进一步携带以供以后处理。有什么办法吗?
等待建议或想法。任何代码示例都会有帮助。提前致谢。