我在一台服务器上有一个带有RESTful应用程序接口的.Net核心3.2站点,在另一台服务器上有一个客户端网站。用户仅通过Facebook、Google或Microsoft等外部提供商向客户端应用程序进行身份验证。我们还将使用Identity Server 4.0,但它的作用与另一个外部提供程序相同。问题是,一旦在客户机上对用户进行了身份验证,并确定了他们被授予的
Microsoft.AspNetCore.Authentication.OpenIdConnect和Microsoft.AspNetCore.Authentication.JwtBearer对OAuth核心应用中的ASP.NET令牌进行身份验证。我的特定场景是,我有一个纯客户端SPA应用程序,使用msal.js (Azure AD OpenId连接工作流V2)与具有不同应用程序注册的.NET