是否可以在ASP.NET Web API和SPA中使用基于cookie的身份validation?

我想创建基于angularjs前端和ASP.NET Web API的Web应用程序。 我需要创建安全api,但我不能在公司的服务器上使用基于令牌的身份validation,这将实现此Web应用程序。

是否可以对SPA和ASP.NET Web API使用基于cookie的身份validation?

对于我拥有SPA和Web API的场景,如何在ASP.NET项目上配置基于cookie的身份validation?

基于后端API应用程序的SPA中目前使用的TokenBased身份validation是为了克服基于cookie的身份validation的限制但是由于您已经决定使用它,那么您可以使用OWIN cookieAuthentication中间件来完成所需。 这篇文章展示了如何在Asp.net项目中配置 OWIN cookie认证中间件(无论是WebApi还是MVC应用程序)。