【发布时间】:2019-06-19 05:49:38
【问题描述】:
我不是安全专家,所以我想在这里验证选项,因为我有点迷失在所有可能性中。
我有一个 ASP.NET Core MVC Web 应用程序,并为其添加了 Facebook 授权(还有其他的,例如 Microsoft Mail,以及与 Azure AD 的集成)。所以用户目前可以点击“登录”按钮,然后点击“Facebook”按钮;他们重定向到 Facebook,输入他们的凭据,最后回到我的网站进行身份验证。这很好用,并且在声明中我收到了名称标识符和电子邮件地址。
现在我想添加一个 ASP.NET Core Web API,由 MVC 站点调用(稍后由其他消费者调用)。
由于我必须在 Web API 中实现自己的授权机制,我正在考虑将身份验证令牌从 MVC 站点传递到 Web API,以便在 Web API 中我知道经过身份验证的用户,并基于名称标识符我在令牌中找到,我为这个用户处理授权。
我在此提出的解决方案对我的方案是否可行?还是您通常以另一种方式处理这种情况?我可以看看演示应用程序吗?
【问题讨论】:
标签: azure authentication asp.net-core asp.net-core-mvc asp.net-core-webapi