我目前正在创建一个主要由三个部分组成的系统。有一个授权服务器和一个资源服务器。此外,我还有一个基于Node.js (Javascript)的pubsub api。授权服务器和资源服务器是使用DotNetOpenAuth库构建的。可以通过从授权服务器接收的令牌来访问资源。
现在,当我也希望通过相同的方式授权pubsub api时,首选的工作方式是什么?在DotNetOpenAuth库中,我有这个VerifyAccess方法,它可以为我做这件事,但我的Javascript中没有这个方法。让一个单独的web服务来做验证,然后我可以从我的javascript调用,这样合适吗?
先谢谢你……
发布于 2012-08-23 22:49:40
让你的Node.js通过web请求调用.NET来调用VerifyAccess肯定是最简单的。或者,如果Node.js具有执行非对称签名验证以及非对称和对称解密的能力,那么理论上Node.js可以直接验证令牌。但这将留给读者作为练习。:)
如果你做到了,请将你的结果发布给其他人。
https://stackoverflow.com/questions/11473265
复制相似问题