2016-04-15 33 views
0

我有一个ASP.NET WEB API(项目1),它使用Asp.Net Identity 2.0来验证用户。此API仅用于身份验证和授权目的。如何验证ASP.NET Identity 2.0中的不记名令牌?

我有两个项目

  1. ASP.NET MVC 5项目(项目2)
  2. 的ASP.NET Web API(项目3) - 这包括相关业务服务。

所有这三个项目都使用https。

MVC项目收集用户名,密码并将其发送到API项目(项目1)。 Api Project(项目1)对用户进行身份验证并发回一个不记名令牌。 在mvc项目(项目2)中设置了认证cookie。它适用于此。

现在我想从MVC项目(项目2)传递不记名令牌到第二个API(项目3)并获得它(项目3)验证。我无法在UserManager中找到验证不记名令牌的方法。

任何想法?

回答

0

您是否尝试过使用正被调用的api函数的[Authorize]属性?

相关问题