Я рассматриваю использование аутентифицированных зашифрованных токенов JWT для аутентификации/авторизации доступа к приложению веб-API ASP.NET.ASP.NET Web API - аутентифицированный зашифрованный JWT-токен - нужен ли мне OAuth?
Основываясь на том, что я читал до сих пор, мне кажется, что это возможность генерировать токены JWT из маркерной службы и передавать их в Web API через заголовок http-авторизации.
Я нашел несколько хороших примеров кода для реализации создания и потребления JWT (Pro ASP.NET Web API Security от Badrinarayanan Lakshmiraghavan).
Я пытаюсь понять, нужна ли мне полная реализация OAuth для поддержки этого, или я могу просто передать маркеры в заголовке auth.
Предполагая, что маркеры должным образом зашифрованы и подписаны, существует ли какой-либо недостаток безопасности в сохранении простых вещей без использования OAuth?
Попытка максимально упростить мои потребности без ущерба для безопасности.
Отметьте мой ответ здесь: http://stackoverflow.com/questions/40281050/jwt-authentication-for-asp-net-web-api/40284152#40284152 –