【发布时间】:2017-08-10 13:23:55
【问题描述】:
我在 Azure Active Directory 中有一个单租户场景,其中 API1 需要使用身份验证调用另一个 API2,并且 API1 是从 SPA 调用的。
只传递从 SPA 在 API1 中接收到的用户 JWT 以调用 API2 进行身份验证是否正确?
new WindowsAzureActiveDirectoryBearerAuthenticationOptions
{
TokenValidationParameters = new TokenValidationParameters() {
SaveSigninToken = true,
...
点赞:https://github.com/Azure-Samples/active-directory-dotnet-webapi-onbehalfof
所有 API 均通过 ASP.NET Web API 和 SPA 使用 JavaScript 的 Active Directory 身份验证库 (ADAL) 实现。
【问题讨论】:
标签: asp.net-web-api oauth oauth-2.0 owin azure-active-directory