【发布时间】:2019-07-16 07:33:40
【问题描述】:
我想在 App Source 上提供多个解决方案,每个解决方案都将具有身份验证。
我正在考虑建立一个集中处理所有身份验证的地方。这个集中的地方将是一个 Web API,它配置了 Open Id Connect,它调用 AAD 端点以允许用户登录并接收回令牌(id 和访问令牌)。这些令牌都将在此 Web API 中处理(即存储/过期/刷新)。
每个应用程序都将利用此 API,每个请求都会调用 API,API 将验证当前存储在本地的令牌并根据需要刷新/过期令牌。
这是一个可行/可行的解决方案吗?身份验证是否应保持特定于应用程序?
【问题讨论】:
标签: azure authentication azure-active-directory