Если приложения размещены в одном домене (например, http://foo.example.com
и http://bar.example.com
), вы можете выполнить однократную регистрацию, просто установив свойство домена файла cookie для аутентификации в файле web.config и сконфигурировав те же ключи компьютера. , Сценарий подробно описан в этой статье .
Для междоменного единого входа нужно сделать гораздо больше, поскольку вы не можете использовать куки Таким образом, при переходе от AppA к AppB вы можете отправить значение токена аутентификации (POST или GET), чтобы AppB расшифровывал его и отправлял cookie аутентификации в своем собственном домене. Конечно, чтобы расшифровать его, оба приложения должны иметь одинаковые настроенные машинные ключи. Сценарий подробно описан в этой статье .