【发布时间】:2015-08-16 22:46:24
【问题描述】:
我目前有两个 web 应用程序,其中一个是 web api,它们都有自己的 ASP.NET Identity 实现来验证用户(第一个是 cookie,第二个是不记名令牌)。 在不久的将来,我需要为这个家庭添加第三个网站,并且正在考虑将身份验证逻辑转移到一个独立的 Web 应用程序中,该应用程序可以为所有用户提供服务。
例如:我希望这两个应用程序都可以针对新网站进行身份验证,而不是对www.mysite.com 和/或api.mysite.com 进行身份验证,例如login.mysite.com,就像微软一样。
我怎样才能实现这样的目标?有人有什么方向可以开始吗?
【问题讨论】:
-
查看OpenID,这将为您提供所需的内容。 Stack Overflow 正在使用它,这就是您在此站点上使用您的 google 帐户登录的方式,而他们彼此之间没有任何关系。
-
@ScottChamberlain:感谢您的回答,但我认为您错过了真正的问题(或者我没有正确解释,可能)。我对身份感到满意。我只需要将身份验证逻辑移动到另一个我们的应用程序中,然后它将为现有的应用程序单独提供身份验证。我正在寻找一些关于如何实现必要的重定向和一般架构的方向。
标签: c# asp.net-mvc authentication asp.net-identity