Se scegli di non usare queste librerie, dovrai comunque convalidare i token di accesso passati nell'API Web. Ti consigliamo ...

Se scegli di non usare queste librerie, dovrai comunque convalidare i token di accesso passati nell'API Web. Ti consigliamo di usare un tipo di convalida dei token affidabile per proteggere l'API Web. Queste API, come le librerie per OWIN e Passport, svolgono principalmente tre attività. Verificano che il formato del token sia valido, che sia rilasciato dall'autorità corretta e che contenga una firma valida e che le attestazioni incluse nel token siano destinate alla tua applicazione. Per altre informazioni sulla convalida dei token, vedi il link seguente.