У меня есть 3 приложения, одно из которых является настольным приложением, и это мой клиент, второе - мой Web Api для защиты, а последнее - api, который проверяет, существует ли пользователь с паролем.
В моем случае яЯ хочу соединить этот поток с Azure AD.
Я думаю, что это должно работать следующим образом: 1.DesktopApplication отправляет запрос с клиентской частью, clientsecret, именем пользователя и паролем в AZURE 2. Azure отправляет запрос с именем пользователя и паролем на мой APIгде я могу проверить, существует ли этот пользователь, если он существует, я верну «true» (или что-то в этом роде) 3. Если API вернет «true», Azure может вернуться к токену DesktopApplication 4. IsktopApplication отправит запрос на безопасный Web Api с токеном 5.DesktopApplicationполучать контент из защищенного Web Api
Api в 3 точках - это не то же самое api в 5 точках.
Возможно ли выполнить этот поток с Azure AD или нет?А если нет, могу ли я что-то сделать с моим потоком, чтобы защитить Web Api от Azure, и при этом хранить пользователей в моей старой базе данных (оракул)?