【发布时间】:2016-03-24 10:59:52
【问题描述】:
我们有与 WebApi 后端配合使用的 Angular 前端,并且我们使用 OAUTH(Bearer token) 作为身份验证模式。
一切正常。
现在我们有一个要求,其中一个客户想要验证已经登录的用户(Active Directory)并让他们跳过登录,用户也已经存在于我们的数据库中。
我们希望保持整个 OAUTH 机制不变,但添加了一个额外的步骤,我们检查当前登录的用户(Active Directory)是否与我们的数据库用户(在这种情况下为电子邮件)匹配,然后我们生成一个令牌并让客户端无需在每次登录时都提供用户名/密码。
任何关于如何实现这一点的想法和任何代码示例都会有所帮助。
如果您需要更多解释,请告诉我。
谢谢。
【问题讨论】:
标签: angularjs asp.net-web-api oauth active-directory single-sign-on