我对使用Azure Active Directory和ASP.NET框架4.x的组织实现单点登录很感兴趣。在研究了微软的文档之后,我偶然发现了使用MSAL (微软认证库)的建议,以及GitHub 上的代码示例。此引用了代码示例。Microsoft.Owin.Security.OpenIdConnectMicrosoft
我已经使用MicrosoftGraph/Azure AD身份验证进行了身份验证流程。一旦我获得了经过身份验证的用户的令牌,我就将它们存储在他的cookie中。为了验证用户的令牌,我调用了Microsft GraphAPI资源/me。这似乎不是一个好的方法,因为基本上每次客户端对我的API进行请求时,他基本上都是在做2个请求,因为我的API请求Azure AD