私はログイン画面を持つモバイルアプリを作る必要があります。ログイン画面は私たちのクライアントが提供する認証サービスを使用しますユーザー名とパスワードは基本的なプロファイル情報とトークンと呼ばれるものを返します。私はそれがベアラトークンではないと考えています。彼らがLDAPに対してチェックを作成したサービスです。私が認証サービスを制御していない場合、ベアラトークンでAPIサービスを保護する方法
次に、私たちのサービスは顧客のデータセンターにインストールされませんが、おそらくAzureのサービスファブリッククラスタになるでしょう。
これらのサービスは、認証されたユーザーのみが呼び出せるように、どうすれば保護できますか?
私はこの記事が見つかりました: https://stormpath.com/blog/token-authentication-asp-net-core
をしかし、認証は、1つのドメインであるので、私はそれは同じことではないことを推測します。私のサービスは別のデータセンターにあります。