2015-09-04 49 views
1

我正在使用Intranet应用程序,我们有多个MVC Web应用程序使用OpenId对Azure广告进行身份验证。所有与第一个重定向到azure登录页面的MVC应用程序一起运行良好,并获得了索赔。我希望将这些信息传递给下游MVC应用程序,而无需用户再次登录。我不知道如何以最佳方式实施它。我在这里也找不到这些信息。如果有人分享它可以完成,这将是非常有帮助的。跨mvc应用程序传递azure令牌

回答

0

由于您使用的是OpenID,为何不向下游传递access_tokenid_token。这些都是你需要的,事实上,你不需要需要id_token,除非你想要额外的用户配置文件数据。您可以将标记存储在浏览器中或其他方便的地方,然后将它们包含在每个安全资源的请求中。

+0

谢谢肖恩。它在我的原型中按预期工作。感谢你的帮助 – Saba

相关问题