2012-04-04 2 views
0

Je veux réécrire l'application métier à l'aide api web asp.net en tant que couche de service et utiliser javascript pour appeler le api web et obtenir des données, afficher etc.autorisation de formulaire pour api web asp.net en utilisant javascript

Je comprends tout les scénarios fonctionnent bien, mais le principal goulot d'étranglement est la sécurité. Nous avons une base de données pour le nom d'utilisateur et le mot de passe. Nous voulons que cet utilisateur entre nom d'utilisateur et mot de passe, validez-le en utilisant l'API web. Ensuite, pour chaque demande, passez le nom d'utilisateur et le mot de passe pour vérifier les droits, etc. Quel est le meilleur moyen de sécuriser cette communication le cas échéant.

Répondre

1

Vous êtes le meilleur pari va mettre en œuvre HTTPS avec SSL. Vous envisageriez d'utiliser un algorithme de chiffrement, mais tout sera exposé si vous utilisez JavaScript, ce qui rendrait le chiffrement et le décryptage sur le client sans intérêt.

Voici est une bonne référence post de blog que vous pouvez consulter sur la question http://goo.gl/QkZOf

+0

Merci, cela peut être la solution, est-il d'autres exemples – daljit

+0

Exemples de quoi? SSL sera appliqué au serveur Web par votre administrateur. Je ne connais aucune bibliothèque JavaScript recommandée pour le cryptage – cecilphillip

Questions connexes