次のシナリオの良いアイデア/リソース/実装を探しています
MVC Webサイト(http://mywebsite.com )
http://myapi.comのWebapiRESTサービス
重要-個別のドメイン/アプリケーションに注意してください。
ユーザーがWebサイトにログインし、JSONP/CORSを介してAPIからデータがフェッチされます
明らかに、私はユーザーが基本認証を使用してwebapiで認証することを望んでいません。ただし、APIはAndroid / IOSアプリにも公開されているため、基本認証が必要です
MVCサイトからトークンを返し、そのトークンを使用して認証するためにwebapiサイトでDelegatingHandlerを作成することを考えましたが、いくつかの入力、またはおそらくさらに優れたソリューションが必要です
私はその場のためだけにきれいな図を作りました: