У меня есть сценарий: у меня есть это веб-приложение, которое аутентифицируется на лазурной рекламе через OWIN, и я создал веб-API, который вызывается действием HTTP через Microsoft Flow.
Сейчас в процессе я настроил HTTP-вызов с помощью Azure AD OAuth, и он успешно генерировал заголовки токенов авторизации и вызывает веб-API.
Сначала я помещаю атрибут [Authorize], как обычно, так как это заставляет войти, если запрос не аутентифицирован, но в этом случае всякий раз, когда я его использую, api не вызывается, а запрос отказано, даже если у него есть заголовки токена.
Теперь, как обходной путь, я подумал, что вместо использования атрибута [Authorized] я могу просто проверить токен запроса. Но я не уверен, как это сделать. Я почти уверен, что просто проверить, находится ли токен в заголовке, будет недостаточно, я тоже не думаю, что это безопасно. Я гуглил и прочитал какой-то пост, но, кажется, указывает на использование JWT.
Любые идеи приветствуются.
Большое спасибо заранее.