AntiForgeryToken плохо работает с OAuth через WebAPI
Мы пытаемся сделать приложение MVC4 с авторизацией Oauth (Gmail) доступным через WebAPi. Мы создали контроллер WebAPI, который возвращает список данных, но мы не можем заставить атрибут authorize работать должным образом.
В настоящее время трудно отправить AntiForgeryToken правильно на сервер, и мы получаем ошибку session_requestverificationtoken.
Есть ли хороший способ разобрать и опубликовать правильный токен противодействия через Webai? Или есть лучший способ войти через OAuth через webapi?
1 ответ
Решение
Почему вы используете AntiForgeryToken с веб-API? В этом нет необходимости, просто подтвердите свой запрос с помощью OAuth. Они не предназначены для совместной работы.