【发布时间】:2016-05-23 06:50:50
【问题描述】:
我有一个独特的场景,使用 Open ID Connect 中间件对 Azure AD 进行身份验证,现在一旦应用程序通过身份验证并建立会话,我需要对位于同一服务器上的 WebAPI 服务进行 AJAX 调用。
我打算将缓存在服务器上的 Id/访问令牌返回给客户端并将其存储在会话存储中。
这种方法是否有任何安全隐患,我的意思是通过 ADAL JS 或 ADAL 获得的令牌之间有什么区别?
【问题讨论】:
标签: adal adal.js azure-active-directory