Я пытаюсь защитить приложение spa.js spa с помощью adal login и аутентифицироваться с помощью .net core wepApi.
Я могу получить JWT из лазури, вызываемой реагировать SPA (используя модуль реагировать-adal)и получить основную информацию о пользователе.
Теперь радость начинается Поскольку большинство примеров MSFT основаны на их подходе mvc, у них есть пароль для подписи токена в файле webconfig, который недоступен дляприложение внешнего интерфейса.
Как тогда я мог бы подписать токен JWT с помощью пароля, не передавая его в приложение SPA, как это можно прочитать в веб-консоли?
Одна из моих идей - инициироватьвойдите в SPA, затем используйте конечную точку webapi в качестве ссылки для перенаправления (и укажите идентификатор соединения в поле состояния), а затем с помощью ajax я мог бы выполнить перенаправление в SPA, но все еще нет подписи на JWT.