我们假设我们有一个asp.net mvc应用程序,它使用活动目录(AD)进行身份验证和授权。视图使用jquery来消耗通过AD保护的restful webapi端点。 webapi的restful端点可以单独托管(例如,不一定在asp.net mvc应用程序中)。在asp.net mvc的身份验证过程中创建的令牌会自动发送到restful端点,还是必须以某种方式安排?
PS:
我注意到asp.net mvc现在可以自动包含webapi控制器。我一直认为这是一种不好的做法(即在同一个应用程序中托管所有内容)。