1

我创建了一个安全的 Web API 2 网站。我已经使用 oAuth2 来验证请求并且它可以工作。我得到了一个授权令牌(持有者),我可以用它来调用该网站的数据。让我们称之为身份验证网站

但是...我需要创建多个 API 网站。是否可以在我获得授权令牌的 authenticationWebsite 上对自己进行身份验证,然后使用该令牌从我的其他 api 网站调用数据?

我尝试了一个简单的示例并创建了另一个网站 (mvc),它从 authenticationWebsite 获取身份验证令牌,但是当我尝试从新网站获取数据时(从具有授权属性的控制器,我得到未授权错误。

我希望这个问题很清楚。

4

1 回答 1

1

好的,我想通了。验证服务器和资源服务器在 Web 配置中具有相同的机器密钥非常重要。

于 2015-04-30T09:13:25.650 回答