我正在尝试使用在ASP.NET Web API 2中开发的现有SSO解决方案来验证ASP.NET Core Web API应用程序.SSO应用程序使用OWIN / ASP.NET Identity 2.0并通过生成不记名令牌对用户进行身份验证。 ASP.NET Core的JWT令牌生成/验证逻辑与基于OWIN的JWT令牌生成/验证逻辑完全不同,我无法将它们组合在一起。
到目前为止,我只能在this主题中找到答案,但过时且不完整。
有没有办法使用这样的SSO应用程序生成的承载令牌来验证ASP.NET Core应用程序用户的用户?对现有OWIN应用程序进行最少修改的解决方案将是更可取的。