Я переписываю один из наших сайтов intr anet как. NET Core 3.1 WebAPI backend с Vue. js frontend. Я опытный программист, но плохо знаком с некоторыми из этих технологий. Мне нужно настроить аутентификацию с помощью Active Directory, чтобы пользователям локальной сети не приходилось входить на сайт.
Я видел кое-что об использовании токенов и отправке их в запросах API, но не знаю когда начать. В конечном итоге появится второй интерфейс Vue. js для внешних (сторонних) пользователей, которым потребуется аутентифицироваться с помощью формы имени пользователя / пароля. Таким образом, API должен уметь обрабатывать оба типа пользователей.
Как мне это настроить? Любые инструкции или рекомендации приветствуются. Я уверен, что у меня появятся другие вопросы, когда я займусь этим. Спасибо!
EDIT
Мне удалось заставить этот метод работать, чтобы взять имя пользователя / пароль и проверить его в нашем домене Active Directory (требуется пакет Microsoft.Windows.Compaibility
)
using System.DirectoryServices.AccountManagement;
private bool IsValidUserAndPasswordCombination(string username, string password)
{
bool isValid = false;
using (PrincipalContext pc = new PrincipalContext(ContextType.Domain, "localdomainname.com"))
{
isValid = pc.ValidateCredentials(username, password);
}
return isValid;
}
Теперь мне просто нужно знать, как лучше всего передать текущие учетные данные Windows пользователя в API. API настроен для анонимной аутентификации. Есть ли способ получить учетные данные в Vue. js и передать их без использования заголовков авторизации?