WebApi サービスを使用するクロスプラットフォーム モバイル アプリケーションで認証と識別を実装しようとしています。
私の計画は、新しい Azure Mobile Service などのフェデレーション クラウド サービスに認証をエクスポートすることです。クライアント モバイル アプリケーションは、モバイル サービス認証フローを使用してトークンを取得し、それを要求のヘッダー内で WebApi に送信します。WebApi はそれを検証し、そこから UserId を抽出します。
インターセプターを使用して JWT トークンを検証する WebApi を既に構成していると仮定するとDelegatingHandler
、Azure Mobile Service によって発行されたトークンを検証することは可能ですか?
SymmetricKey、Issuer、Audience の正しい値はどれですか?
私は正しい方向に進んでいますか?