【发布时间】:2019-07-31 08:57:29
【问题描述】:
我正在为现在将在 Windows 上(以及将来在 Linux 上)托管的服务实现 REST Web API。
我们将使用 OAuth 2.0 和 OIDC(通过 Identity Server 4)支持自定义凭据 + 令牌/刷新令牌,但我们还希望支持 Windows 身份验证以允许与 Active Driectory 集成。
对于使用 Windows 身份验证的客户端,最好是进行一次身份验证并获取令牌/刷新令牌机制(就像我们对凭据身份验证所做的那样)还是对每个请求进行身份验证更好?
后一个选项可能性能较差,因为它每次都需要通过挑战?
【问题讨论】:
标签: c# asp.net-core active-directory identityserver4 windows-authentication