簡體   English   中英

Thinktecture Identity Server的可能方案?

[英]Possible scenario with Thinktecture Identity Server?

我有一個ASP.NET SPA,它是由Web Api驅動的數據。 目前,它正在使用默認登錄機制。 未來的情況是通過隊列(RabbitMQ)進行從Web服務器到后端的所有通信。

然后,簡化的結構將如下所示:

用戶登錄后,數據交換通過隊列路由到后端服務。 我的問題是,如果請求來自經過身份驗證的用戶,那么如何使后端知道呢?

我找到了Thinktecture STS,就目前所知,它看起來非常有趣。 至少Web身份驗證應該沒有問題。 但就目前而言,在我看來,始終需要使用瀏覽器或WCF服務來通過所示示例進行身份驗證。 我們的網站上沒有使用WCF或Azure的計划。

是否可以轉移通過隊列發出的STS令牌,並讓使用Windows的服務知道如何處理這些令牌?

你可以做一個窮人的代表團:

http://www.cloudidentity.com/blog/2013/01/09/using-the-jwt-handler-for-implementing-poor-man-s-delegation-actas/

您可以做的另一件事是在IdentityServer中使用WS-Trust獲取后端服務的委托令牌。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM