Я использовал Owin в прошлом, чтобы создать конечную точку маркера в моих проектах Mvc Web Api, чтобы предоставить токены oauth 2.0 с типом "Учетные данные владельца ресурса", где поставщик токенов доступа проверит таблицу пользователей базы данных, чтобы проверить достоверность учетных данных, предоставляемых мобильным клиентом (многоплатформенное приложение, разработанное с помощью инструмента Visual Studio для Кордовы).
В этом проекте Web Api будет потребляться мультиплатформенным мобильным приложением, используемым учетными записями домена Windows Active Directory
Я хотел бы использовать Owin Oauth 2.0, чтобы предоставить токен доступа этим пользователям, но я не знаю, как проверить достоверность этих учетных данных.
То, о чем я думал, заключается в том, чтобы положить конечную точку /token
за "basic authentication"
, а в коде поставщика токена доступа получить пользователя из идентификатора, который в случае использования аутентификации должен быть автоматически создан Asp. чистый трубопровод.
Это что-то, что может сработать?
Знаете ли вы, что лучше использовать Oauth 2.0 для учетных записей Windows AD?
Примечание:
Я также изучаю, может ли Active Directory предоставить конечную точку Oauth 2.0 самостоятельно.