我想创建的web应用程序,这将是基于angularjs前端和ASP.NET网络应用程序接口。我需要创建安全的api,但我不能在公司的服务器上使用基于令牌的身份验证,在那里将实现此web应用程序。是否可以对SPA和ASP.NET Web API使用基于cookie的身份验证?
对于具有SPA和Web的场景,如何在ASP.NET项目上配置基于cookie的身份验证?
我有一个尝试在其上设置office365身份验证的ASP.NET Core Web API。加载时,前端应重定向到azure登录页面,如果帐户详细信息正确,则应返回到SPA应用程序。SPA和API位于不同的应用程序中。我知道如何在MVC上下文中使用SPA,这就是分离2API和asp.net.core。
有人能帮上忙吗?