1

私は周りを検索しましたが、基本認証を使用してブラウザーからユーザーの資格情報をクリアするための非ハックな方法はないようです。

ユーザー名/パスワードを受け入れるHTMLクライアントを使用してWebAPIを構築しています.

これを基本認証 (SSL 経由) で達成するための標準的な方法はありますか、それとも他の形式の認証を検討する必要がありますか?

編集:SimpleMembershipProviderを調べると、すべてのリクエストで切り替えて確認できる「IsLoggedIn」プロパティを使用してMembershipテーブルを拡張することに「問題」があるでしょうか? ユーザーがログアウトをクリックすると、ログイン ページにリダイレクトされ、資格情報を再度送信しない限り 401 Unauthorized が返されます。これでよろしいですか?

4

1 に答える 1