2012-06-10 3 views
0

В настоящее время я работаю над архитектурой безопасности для обеспечения услуг на основе отдыха, потребляемых мобильным приложением. В настоящее время мы используем oAuth 2.0 вместе с окнами azure для Windows, в основном получая swt от ACS и передавая его в api в заголовке авторизации http-запроса. Я понимаю, что oAuth 2.0 намного проще для разработчиков, но токен не так безопасен, как если бы он использовал протокол oauth 1.0. Может кто-нибудь, пожалуйста, укажите мне направление примеров/учебников о том, как вы будете использовать oauth 1.0 в .net?пример реализации oauth 1.0. .net

много спасибо.

+0

Вы ищете образец в oAuth с ACS на не ACS? с WIF? – AvkashChauhan

+0

извините - для добавления нижеприведенного ниже ответа в качестве комментария. –

+0

hi avkash, Я ищу решение ACS с использованием WIF. Однако PLS не стесняйтесь дать мне ваш совет/решение по внедрению наилучшей практики. Большое спасибо –

ответ

0

Из моего опыта, ACS не поддерживает OAuth 1.0. Он поддерживает OAuth 2.0 и OAuth WRAP. Рекомендуется использовать OAuth 2.0.

Я понимаю, что OAuth 2.0 намного проще для разработчиков, но маркер не так безопасен, как это было бы с помощью 1.0 протокола OAuth.

Я хотел бы знать, где вы читаете 2.0 не так безопасен, как 1,0. В соответствии с http://tools.ietf.org/html/draft-ietf-oauth-v2-27:

Эта спецификация заменяет и отменяет действие OAuth 1.0 протокол, описанный в RFC 5849.

С наилучшими пожеланиями,

Мин Сю.

Смежные вопросы