@hax
junior developer

Как интегрировать Single Sign On авторизацию через Active Directory c JWT авторизацией (ASP.NET Core)?

Привет!
Сейчас на моем сайте имеется авторизация по логину и паролю через JWT токены. Необходимо к существующей авторизации добавить Single Sign On авторизацию через Active Directory. Пока не очень понимаю, как это должно выглядеть в целом и какие данные должнен принимать бэкенд с фронтенда. И можно ли реализовать такую логику:
1. Пользователь входит на сайт авторизации.
2. Сайт отправляет логин и пароль текущего залогиненного пользователя из Active Directory (сомневаюсь, что есть, конечно, возможность получения пароля Active Directory, хотя бы хеш).
3. Бэкенд проверяет валидность данных логина/пароля (хеша пароля), определяет по логину роль и права пользователя из базы данных.
4. В случае успешной авторизации, бэкенд возвращает JWT токен и роль пользователя в системе.
  • Вопрос задан
  • 659 просмотров
Пригласить эксперта
Ответы на вопрос 2
AlexanderYudakov
@AlexanderYudakov
C#, 1С, Android, TypeScript
Комментировать
yarosroman
@yarosroman Куратор тега C#
C# the best
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы