Comment sécuriser mon AngularJS et de l'Api Web de l'application

Je suis en utilisant AngularJS avec ASP.NET l'Api Web côté serveur. Me semble que l'authentification est maintenant devenu un jeu d'enfant? Ou est-ce trop beau pour être vrai?

Donc je suis en train de penser à l'aide de l'Api Web de "Comptes d'Utilisateurs Individuels de l'authentification". Et je pense c'est tout ce dont j'ai besoin. Tant que chaque demande est authentifié et personne ne peut obtenir toutes les données qu'ils ne devraient pas je ne devrais pas besoin de faire beaucoup plus droit?

Ou alors j'ai loupé quelques uns des principaux fondements de la sécurité?

InformationsquelleAutor Shumii | 2014-04-06