REST .NET Web API を使用する Web アプリケーションを開発しています。私の Web API はステートレスで、静的な HTML と JQuery リクエストを使用しています。
質問.... ログイン/パスワード認証を行う最善の方法は何ですか?
お申し込みの流れ:
- API XHR リクエスト
- ステータス 401 の API レスポンス
- ログインページへのJSリダイレクト
- API 認証 XHR リクエスト (ログインとパスワードを使用)
- トークン付きの API レスポンス
- 新しい API XHR リクエスト (トークン付き)
- データを含む API レスポンス