【问题标题】:AD FS client authentication from a web-api app. How to?来自 web-api 应用程序的 AD FS 客户端身份验证。如何?
【发布时间】:2017-06-16 16:01:01
【问题描述】:

给定用户凭据(即用户名、密码),我想在我们的 web-api 应用程序中对用户进行身份验证。

我正在考虑使用派生自 Attribute 和 IAuthenticationFilter 的类。该类将使用 HttpClient 连接到 AD FS 服务器、提交用户凭据并检索生成的令牌。 ApiController(s) 中的选定方法将使用上述属性进行修饰。

以上方法可行吗?
需要发送到 ADFS 服务器的 uri 格式是什么? 发送到服务器的 http 请求是否需要 body/payload? 成功(带令牌)/失败时服务器的响应格式是什么?

如果有任何示例和指向在线文档的指针,我将不胜感激。

谢谢。

【问题讨论】:

  • 什么版本的 ADFS?
  • @nzpcmad 最初它将是 3.0 (2012 R2)。但是,我们可能需要尽快支持 4.0 (2016)。

标签: asp.net asp.net-mvc asp.net-web-api asp.net-web-api2 adfs


【解决方案1】:

好的 - 对于 3.0,请参阅 this。您使用 OWIN 和 ADAL。

4.0 具有完整的 OpenID Connect / OAuth 支持。您使用 OWIN 和 ADAL。参考here。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-04-13
    • 2023-01-14
    • 1970-01-01
    • 2011-04-30
    • 2018-10-23
    • 1970-01-01
    相关资源
    最近更新 更多