2015-04-29 71 views
1

我創建了一個安全的Web API 2網站。我已經使用oAuth2來驗證請求,它的工作原理。我得到一個授權令牌(持票人),我可以使用它來調用該網站的數據。我們稱之爲驗證網站在多個API網站上使用授權令牌

但是......我需要創建多個API網站。是否有可能在authenticationWebsite上驗證我自己,然後使用該令牌從我的其他api網站調用數據?

我試過了一個簡單的例子,並創建了另一個網站(mvc),它從authenticationWebsite獲取身份驗證令牌,但是當我嘗試從新網站獲取數據時(從擁有授權attrubute的控制器獲取未授權錯誤。

我希望這個問題是清楚的。

回答

1

好吧,我想通了,這是很重要的認證服務器和資源服務器(S)在web配置相同的機器密鑰。