Asp.net MVC 4 + API WEB Personnalisé jeton d'authentification

Je suis en train d'élaborer un ASP.NET MVC 4 site sur .NET 4.0. Je suis en train d'authentifier le site WEB de l'API. Maintenant, le site va passer à un nom d'utilisateur et le mot de passe et de l'API du WEB permettra de vous authentifier. Si authentifié, l'API WEB sera de retour un Jeton avec des rôles, le Temps De Vivre etc. Je suis à la recherche de quelques conseils sur ce.

1.)Comment générer ce jeton?Je ne veux pas utiliser de STS ou quoi que ce soit d'autre. Même un non infaillible approche permettrait de le faire.
2.)Dans le MVC côté, j'ai à recevoir cette marque et régler le courant de la session de l'utilisateur authentifié et assurez-vous une fois TTL est expiré je redirige l'utilisateur vers la page de login? Aussi dans toutes les API WEB demandes j'ai besoin d'envoyer ce jeton.

OriginalL'auteur Hari Subramaniam | 2013-04-21