我有以下情况:
MVC应用程序-- ASP.NET MVC应用程序中安装了身份。
SPA应用程序-角形SPA应用程序,位于MVC应用程序内部的一个区域。
Web ASP.NET应用程序使用的Web服务。
MVC应用程序和Web都应该使用相同的用户帐户。所以,现在,我在MVC应用程序中安装了身份。其中包含一个视图,它将加载SPA应用程序,而SPA应用程序将向Web发出请求。但是,只有当用户经过身份验证时,Web才能工作,因此它需要客户机发送的更多令牌。因此,当用户在MVC应用程序中进行身份验证并使用SPA打开视图时,我应该以某种方式为在MVC应用程序中进行身份验证的同一个用户
我有一个有移动(android& Ios)和web (SPA)的解决方案,这两个解决方案都与普通的apis有关。我们使用AD B2C对用户进行身份验证。我们有一个业务需求,系统管理员在那里删除用户。我们使用图形api删除后端服务中的用户。这项工作分两步进行。
1) revoke the sign in session to kill the active sessions. Document(https://learn.microsoft.com/en-us/graph/api/user-revokesigninsessions?view=graph-rest-1.0&