Azure ACS で保護された mvc webapi コントローラーを呼び出す複数のクライアント アプリ (iPhone/android/windows phone) を作成しています (頭字語スープで申し訳ありません)。
webapi のセキュリティ保護は、WIF (まあ、.net 4.5) を使用して簡単に行うことができ、問題なく受動的にログインできます。
また、Web ブラウザーを使用して Azure AD IP に対してユーザーを認証する POC iPhone アプリケーションも作成しました。次に、こちらのガイドを使用して JavaScript トークンを取得できます。
次のステップは、Web コントローラーでJSON Web Token Handlerを使用することであり、データを正常にプルできるはずです。
ただし、トークンはどのくらいの期間保存できますか? webapi エンドポイントを試す必要があります。拒否された場合は、ユーザーに再認証してもらいますか、それとも期限切れにならないように、または数か月後に期限切れになるようにトークンを設定する必要がありますか?
ありがとう
ロス