【发布时间】:2015-06-17 16:21:27
【问题描述】:
我过去曾使用 Owin 在我的 Mvc Web Api 项目中创建令牌端点,以提供带有“Resource Owner Password Credentials”的 oauth 2.0 令牌授权类型,其中访问令牌提供者将检查数据库用户表来验证移动客户端提供的凭据的有效性(使用 Visual Studio Tool for Cordova 开发的多平台应用程序)。
在这个项目中,Web Api 将由 Active Directory Windows 域帐户
使用的多平台移动应用程序使用我想使用 Owin Oauth 2.0 向这些用户授予访问令牌,但我不知道如何检查这些凭据的有效性。
我的想法是将/token 端点放在"basic authentication" 后面,并在访问令牌提供程序的代码中从身份中获取用户,在经过身份验证的情况下,应该由Asp 自动创建。网络管道。
有什么办法可以吗?
您知道将 Oauth 2.0 用于 AD Windows 帐户的更好主意吗?
注意:
我还在调查 Active Directory 是否能够自行提供 Oauth 2.0 端点。
【问题讨论】:
-
如果 Azure AD 可以为您执行,为什么您需要发布自己的访问令牌:msdn.microsoft.com/en-us/library/azure/dn645545.aspx?由于两者的流程都是标准 OAuth 2.0,因此您的客户不会改变
-
因为我们没有在 Azure 上使用 AD。
-
抱歉,被其他答案弄糊涂了:-;
标签: asp.net asp.net-mvc active-directory oauth-2.0 owin