我们有ASP.NET Web API作为服务和外部身份提供商,例如谷歌。现在,我的客户导航到google,获取一个访问令牌,并向我的REST服务发出请求。如何验证此令牌?如何让我的Web Api信任Google的令牌?我有一个示例,它使用作为身份提供者(安全令牌服务),并且我的Web作为OWIN中间件运行,该中间件引用身份服务器(来自Startup.cs类),并且通过这种方式它实际上信任它,因此可以从我的REST服务理解由身份
我想将这些操作限制为经过身份验证的角色。在AWS的文档中,解决方案涉及使用Facebook、Twitter、Amazon、Google等或使开发人员身份认证。我很难让开发者认证身份,因为所有的文档都是objective-c或java的。所以现在我想找一种替代方案。是否可以使用accessKey、secretKey对进行身份验证?或者有没有其他的身份验证方法? tas