パッシブ フェデレーション (ADFS 2.0) を使用するメイン Web サイトがあります。この Web サイトには、jsonp を使用して MVC Web API サイトを呼び出す JavaScript があります。
この WebAPI をシングル サインオン (同じマシン、別のポート) に参加させようとしています。ただし、パッシブ リダイレクトは jsonp を壊します。(STS はブラウザがレンダリングする独自のスクリプトを返し、応答スクリプトの実際の URL にリダイレクトすることはありません)
パッシブ フェデレーションは jsonp webapi と互換性がありますか? そうでない場合、ユーザー名/パスワード資格情報なしでアクティブ フェデレーションを使用するにはどうすればよいですか? つまり、ユーザーは webapi を呼び出す前にメインの Web サイトを介して認証されるため、webapi で既にログインしているという事実をどのように活用すればよいでしょうか?