Локальное решение JWT для неявного предоставления / потока - PullRequest
0 голосов
/ 08 октября 2018

Azure AD предоставляет возможность получения JWT от своих серверов аутентификации AD.Это хорошо работает для аутентификации одностраничных приложений по веб-API, используя библиотеки ADAL и JWT в обоих.

Однако, если ваши требования состоят в том, чтобы найти решение, которое позволило бы выполнять аутентификацию ADAL JWT с локальным эмитентом токенов, как вы можете достичь этого, не меняя форму JWT и механизм аутентификации?

Нужно ли переписывать модули аутентификации как в API, так и в SPA, чтобы приспособить другую платформу OpenAuth?Или есть решение, которое позволило бы мне повторно использовать один и тот же код и просто указать и API, и SPA на локального эмитента токена?

1 Ответ

0 голосов
/ 09 июля 2019

Это решаемо с помощью ADFS, но требует некоторой настройки с использованием интерфейсов ADFS для работы на всех конечных точках, т.е. Native, Web и API

...