【发布时间】:2017-09-07 11:01:46
【问题描述】:
我们正在创建一个第三方应用程序来访问合作伙伴中心 API。
我们已经注册了一个使用 JSOM 架构的 SharePoint 网站作为第三方应用程序,我们使用 MSAL 库进行登录。之后使用 accessToken 我们调用一个 WebAPI 用于安全地访问我们数据库中的数据。现在我们需要访问合作伙伴中心 API 以获取合作伙伴详细信息。根据提供给我们的文档,我们有以下代码:
var clientcred = new ClientCredential(clientId, appKey);
var authContext = new AuthenticationContext(string.Format("https://login.microsoftonline.com/{0}/", tenantID), tokenCache);
var result = await authContext.AcquireTokenAsync("https://api.partnercenter.microsoft.com", clientcred, new UserAssertion(idToken));
var pcAccessToken = result.AccessToken;
我们是否应该在从 ajax 调用获得的 web api 上使用相同的 id 令牌。或者我们是否必须刷新访问令牌。如果是,如何在 Web API 上实现?
另外,我们如何在 WebAPI 中生成 tokenCache?
【问题讨论】:
标签: asp.net-web-api azure-active-directory msal