В настоящее время я разрабатываю веб-приложение ASP.Net MVC, которое требует аутентификации имени пользователя и пароля. Я начал изучать использование идентификатора ASP.Net для этого, однако у меня есть очень важное требование, требование состоит в том, что сам веб-приложение не имеет прямого доступа к каким-либо базам данных, все доступ к БД должен быть открыт для приложения через внутреннюю службу REST, Это связано с соблюдением определенных правил безопасности.
Я понимаю, что идентификатор ASP.Net способен поддерживать внешние методы проверки подлинности, но мой вопрос разбит на 2 части.
1) Как настроить идентификатор ASP.Net для использования моей службы REST для аутентификации?
2) Как мне приступить к разработке службы, которая может использоваться Identity для аутентификации? (что нужно будет вернуть из службы в Identity ASP.Net)
Любая помощь по этому поводу была бы наиболее оценена.