Я хотел бы предложить несколько решений на App Source, и каждое решение будет иметь аутентификацию.
Я думаю о централизованном месте, где выполняется вся аутентификация.Этим централизованным местом будет веб-API, который настроен с использованием Open Id Connect и вызывает конечную точку AAD, чтобы пользователь мог войти в систему и получить обратно токены (id и токены доступа).Все эти токены будут обработаны (то есть сохранены / просрочены / обновлены) в этом веб-API.
Каждое приложение будет использовать этот API, и при каждом запросе будет вызывать API, и API будет проверять токен, который в данный момент хранится локально, и обновлять токены по мере необходимости.
Это выполнимое / жизнеспособное решение?Следует ли сохранять аутентификацию для конкретного приложения?