【发布时间】:2021-03-07 14:13:28
【问题描述】:
我需要将 OpenID Connect 身份验证添加到现有的 ASP.NET MVC Web 应用程序。为此,我正在使用 OWIN。
一旦用户通过身份验证服务器(在我的情况下为 Azure Active Directory)成功进行身份验证,我需要检查用户是否可以映射到我的 Web 应用程序中的本地帐户。如果用户没有有效的本地帐户,实际登录过程应该会失败。有标准的方法吗?
在我找到的示例 (https://docs.microsoft.com/en-us/azure/active-directory/develop/tutorial-v2-asp-webapp) 中,似乎只要用户成功通过 Azure 身份验证,它就会登录到应用程序中。我们可以在 OWIN-OIDC 登录过程中添加自定义代码来执行额外的检查吗?
感谢您的帮助。
【问题讨论】:
标签: asp.net-mvc owin openid-connect