![]() |
1
3
我假设您无法为您的API实现另一个授权方案(基于令牌、cookie等),并且您被基本身份验证和 its issues 。如果您正在使用ASP。NET,有了所有可用的示例,可以很容易地添加另一种更适合web客户端的身份验证方案(如Office web加载项)。 话虽如此,对我来说,你最好的选择是使用HTML5存储或cookie存储(如果浏览器没有实现)来存储你的凭据。 这个应用是iFramed的事实并不是什么大不了的。这些存储(HTML5:sessionStorage/localStorage)依赖于域分离,这意味着其他应用程序(即使是位于父iFrame上的应用程序)也看不到您放置凭据的存储槽。 您还可以考虑这样一个事实,即您可以为来自同一域的web插件和api提供服务。它们都是web应用程序! |
![]() |
2
0
|
![]() |
Farid · 限制django每个客户的访问 2 年前 |
![]() |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
![]() |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
|
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
|
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |