WebApi サービスを使用するクロスプラットフォーム モバイル アプリケーションで認証と識別を実装しようとしています。
私の計画は、新しい Azure Mobile Service などのフェデレーション クラウド サービスに認証をエクスポートすることです。クライアント モバイル アプリケーションは、モバイル サービス認証フローを使用してトークンを取得し、それを要求のヘッダー内で WebApi に送信します。WebApi はそれを検証し、そこから UserId を抽出します。
インターセプターを使用して JWT トークンを検証する WebApi を既に構成していると仮定するとDelegatingHandler、Azure Mobile Service によって発行されたトークンを検証することは可能ですか?
SymmetricKey、Issuer、Audience の正しい値はどれですか?
私は正しい方向に進んでいますか?