Я пытаюсь внедрить веб-приложение с использованием архитектуры микросервиса, разбивая основные компоненты на отдельные веб-серверы. Я реализую сервер аутентификации с использованием идентификатора ASP.NET(только для входа в систему электронной почты/имени пользователя, без Facebook и т.д.) И "основного" сервера приложений.
Моя текущая задача - выяснить, как сервер приложений распознает, зарегистрировался ли пользователь через сервер аутентификации. Поскольку сервер аутентификации генерирует токены, которые пользователи проверяют для идентификации пользователей, я полагаю, что они где-то хранятся и могут быть запрошены сервером приложений, но я не уверен, как это сделать. В идеале, мои серверы приложений WebAPI endpoints смогут использовать аннотацию [Authorize].
В: Как один сервер может контролировать доступ через отдельный сервер аутентификации с использованием идентификатора ASP.NET?