2012-07-13 68 views
1

我目前正在創建一個基本上由三部分組成的系統。有一個授權服務器和一個資源服務器。此外,我有一個基於Node.js(Javascript)旁邊的pubsub api。授權服務器和資源服務器是使用DotNetOpenAuth庫構建的。資源可以通過從授權服務器接收的令牌訪問。VerifyAccess通過Javascript

現在,當我還希望通過相同標記授權pubsub api時,什麼是首選工作方式?在DotNetOpenAuth庫中,我有這個可用的VerifyAccess方法,但是我沒有在我的Javascript中使用它。有一個單獨的Web服務執行驗證,然後我從我的JavaScript調用是否合適?

預先感謝您...

回答

0

有您的Node.js通過web請求調用.NET調用VerifyAccess肯定是最簡單的。或者,如果Node.js能夠執行不對稱簽名驗證,並且不對稱和對稱解密,理論上Node.js可以直接驗證令牌。但是,這將留給讀者作爲練習。 :)

如果你確實做到了,請將結果發佈給其他人。