1

WebApi arka uçlarıyla çalışan açılı ön uçumuz var ve OAUTH (Bearer jetonu) kimlik doğrulama modu olarak kullanıldı.OAuth'u kimlik doğrulaması için Active Directory ile birleştiriyor

Her şey beklendiği gibi çalışıyor.

Artık, bir kullanıcının zaten oturum açmış olan kullanıcıyı (Active Directory) doğrulamak ve onları oturum açmayı istemesine izin vermek için bir gereksinimimiz var, kullanıcılar veritabanımızda da var.

Tüm OAUTH mekanizmasını aynı tutmak istiyoruz ancak mevcut oturum açmış olan kullanıcının (Active Directory) db kullanıcımızla eşleşip eşleşmediğini (bu durumda e-postayla) eşleştirdiğimizde ek bir adım ekliyoruz. Oturum açmak istediğinde her zaman kullanıcı adı/parola vermesi gerekmeden istemci.

Bu ve herhangi bir kod örneğinin nasıl gerçekleştirileceğine dair herhangi bir fikir yardımcı olacaktır.

Daha fazla açıklamaya ihtiyacınız varsa, lütfen bana bildirin.

Teşekkürler.

cevap

0

İlk girişten sonra sunucudan döndürülen belirteci saklayabilirsiniz. Daha sonra gelen tüm isteklerde istek başlığında belirteç içerir.

Örneğin

için

Yetki: Hamiline 0b79bab50daca910b000d4f1a2b675d604257e42

+0

Sorumun belirtildiği gibi zaten çalışıyor, normal OAuth davranıştır. Bu, ActiveDirectory kullanıcısını doğrulayan sorusuyla nasıl ilişkilidir? – Ahsan

+0

Üzgünüz, anlamadım. Kullanıcıyı Active Directory kullanarak sadece başlangıçta doğrulamak veya her istekte DB'deki kullanıcı varlığını kontrol etmek mi istiyorsunuz? –

+0

Ayrıca başka bir soru. Uygulamanıza nerede erişiyorsunuz, internet veya yerel ağdan mı geliyorsunuz? –

İlgili konular