Мы используем Identity Server 3 в нашем инструменте, который имеет следующую структуру. Один (AngularJs) Spa с 10 веб-API. Мы используем мини-проект WindowsAuthWebHost, чтобы выполнить рукопожатие windows для получения идентификатора пользователя windows (домен), на основе которого мы создаем сложный токен (с пользовательскими утверждениями), который используется клиентскими веб-API. Все 10 веб-API имеют анонимную аутентификацию, установленную в IIS. И он работает без сбоев.
Теперь мы пытаемся предоставить этот инструмент за пределами сети компании, и необходимо иметь windows аутентификацию на всех веб-API в IIS. Если мы установим это время аутентификации, то теперь все вызовы будут неавторизованы.
Знаете ли вы, есть ли способ сохранить тот же поток, но также проверили аутентификацию windows?