2015-06-04 3 views
0

В настоящее время у меня есть 2 полагающихся сторон на том же сервере ADFS; один для моего веб-api и одна настройка для приложения MVC. Когда я получаю токен для аутентификации в приложении MVC, я беру этот токен, чтобы отправить его на свой веб-api для аутентификации. Этот токен не работает для веб-api. Если я специально сделаю новый звонок для этой полагающейся стороны (web api), он будет работать, поэтому я думаю, что он правильно настроен в ADFS ... Есть ли проблема с конфигурацией в ADFS, не позволяющая тому же токену работать как для ?Можете ли вы использовать один и тот же токен в ADFS для двух разных полагающихся сторон?

Возможно ли это?

Это неправильная архитектура в ADFS?

Должен ли я использовать одну полагающуюся сторону для обоих приложений?

ответ

0

Вы можете использовать делегирование имен, которое помогает в таких сценариях, когда приложение вызывает службу вместо пользователя.

Этот подобный вопрос имеет некоторые хорошие ресурсы: Pass ADFS Token to a Service

Смежные вопросы