3
我們正在開發的當前應用程序由2個應用程序組成。一個WebApi應用程序和一個MVC前端應用程序。對於WebApi,我通過OWIN添加了對持票人授權的支持。這些應用程序作爲單獨的網站在同一個域中運行,但具有它們自己的子域site.xxx.xxx,api.xxx.xxxOWIN在WebAPI和MVC應用程序之間共享聲明
向WebAPi進行身份驗證,f.e.郵遞員按照設計工作,包括索賠在內的主要和身份對象都被正確初始化。
的問題是,當我想從MVC應用中登錄到的WebAPI。
有沒有什麼辦法在通過WebAPI通過/ token url登錄後在我們的MVC應用程序中獲得ClaimsPrincipal和ClaimsIdentity,有點分享OWIN上下文,還是應該在MVC應用程序內部實現相同的OWIN授權功能創建一個單獨的自動化「路線」?
感謝您全面的回答:你startup.auth.cs可能包括這樣的事情。 「不保護」部分是我不知道存在的部分。在我期待已久的假期後,我可以試試這個辦公室。 – 2014-12-30 22:33:46