Asp.Net Identity 2和oAuth服务器 - 架构

时间:2014-07-01 11:46:07

标签: oauth-2.0 asp.net-identity owin

我有关于使用oAuth服务器集成Identity 2的一般问题。我读了很多文章,但我仍然对每个部分都有一些误解。 我们以下一个结构为例:

  • MVC应用程序 - 包含所有页面的前端应用程序(其中一些是打开的,其中一些是安全的)
    • WEB API2应用程序 - 用于MVC app的部分的不同api的web api应用程序
    • MVC管理员应用程序 - 具有管理员角色权限的管理员应用程序

每个应用程序都位于不同的域或子域

我想要创建的场景: 用户(常规或管理员)使用常规登录或社交网络登录(facebook / google / microsoft / etc)登录应用程序一旦他这样做,他将能够进入管理应用程序,web api应用程序并通过身份验证自动

据我所知,使用外部cookie或会话和Web API的MVC应用使用令牌。

为应用程序创建身份验证过程的正确方法是什么?

0 个答案:

没有答案