jqueryで基本認証を使用する方法を理解していますが、それは私の問題ではありません。
これが私が持っている構造です:
Webサイト(カスタムメンバーシッププロバイダーによるフォーム認証を備えたMVC.net 4)Webサービス(Web API)
MVC.net Webサイトは、Webサービスを呼び出して認証を行い、ログインのためにフォーム認証を実行します。
次に、各ページはSPAの原則を使用してデータを取得します。サーバーは基本的なHTML処理のみを実行します。
したがって、サービス呼び出しを行うには、何らかの方法でjqueryにクレデンシャルを取得する必要があります。
問題は、パスワードが保存されないことです。ハッシュのみ。パスワードをセッションに入れて使用するページに渡すことは問題ありませんが(これが発生し、サービスが停止される場合はすべてSSLが使用されます)、ユーザーがパスワードを入力していることを前提としています。
もちろん、ユーザーは「私を覚えている」を選択できるので、そのような場合にユーザーにログインを求められることはないので、私はパスワードを持っていません。
誰かがこれを達成する方法について何か(安全な)提案がありますか?jqueryが使用するパスワードをどこに安全に保存できますか?
ありがとう!