【发布时间】:2017-08-28 18:20:08
【问题描述】:
问题实际上是,例如,服务于 JWT 的身份验证服务器如何被同一公司或域的多个网站(将网站作为子域)使用?不是为公众准备的。
我已经在考虑不对称 JWT。另外,我不想实现 OAuth 2.0 以避免复杂性,因为身份验证服务器只会提供属于同一根域的子域的 Web 应用程序。
【问题讨论】:
-
您已经问过这个问题,然后将其删除。你不喜欢这些回复吗?
-
@nurdyguy 感谢您注意到这一点。我删除了那篇文章,因为它似乎与单点登录有关……但我正在根据这篇文章中的当前描述寻找不太复杂的解决方案。 IE。涉及从各种 ASP.NET Web 应用程序连接到远程 ASP.NET Identity 数据库的解决方案。
-
是的。 Web API 支持 cookie 和会话支持,因此您可以将该层放置在安全数据库上,并基本上创建一个表单身份验证系统,该系统可以在多个应用程序之间进行单点登录。
-
如果用户登录其中一个应用程序,他们是否会自动在所有其他应用程序上进行身份验证?
标签: c# asp.net sql-server asp.net-mvc asp.net-identity