【发布时间】:2016-11-18 11:26:21
【问题描述】:
我刚刚完成了this excellent article 关于使用 OAuth2 保护 ASP.NET Web API 2 应用程序对使用 ADAL 和 OWIN 中间件组件的 ADFS/Windows Azure AD 实例的保护。
但是,本文中描述的整个身份验证工作流程似乎非常“硬连线”到 HTTP 请求管道中,并且没有为针对其他身份验证提供程序实施身份验证工作流程留下任何空间。
为什么需要这个?
我有一个移动网络客户端,其中允许“内部”和“外部”用户进行身份验证,以便针对 API 端点发出对用户相关数据的请求。
虽然“内部”用户从 Azure AD/ADFS 获取他们的身份验证令牌,但“外部”用户必须针对另一个发布另一种身份验证令牌的系统进行身份验证。
因此,我必须能够在 API 端点级别区分来自“内部”和“外部”用户的请求,以便针对他们的不同身份验证令牌启动正确的评估工作流程。
任何关于如何实现这一目标的指示将不胜感激。
问候,马蒂亚斯
【问题讨论】:
-
我不确定您的用例是什么,但这似乎是 thinktecture 与 identityserver3 一起使用的一些示例。 identityserver.github.io/Documentation。我花了一个周末来完成这些示例,但它相当简单。我还添加了提供管理屏幕的 identityreboot。
-
嗨,比尔。感谢您的提示。这绝对是我会研究的,因为可以implement custom validation for auth tokens。
标签: c# azure authentication asp.net-web-api2 adal