2016-01-14 30 views
1

我有一個Web應用程序需要使用不記名令牌來調用Web API。 此服務需要使用包含的用戶憑證自行調用通用服務。轉發承載令牌標識服務器Web-API

所以:客戶端 - > API1 - > API2

有人可以幫我,如果有可能:
- 或要求一個新服務器到服務器令牌API1到API2與用戶索賠包括
- 或重新使用收到的令牌服務器到服務器通話

回答

1

如果您同時託管兩個apis,那麼您可以轉發訪問令牌。 使用來自訪問令牌的用戶憑證創建新令牌相當困難。

令牌可以在兩個API上進行驗證,並且您在兩個API上都有用戶聲明。