MVC 4 (.net) プロジェクトを通じていくつかの Rest サービスを公開しています。これらは、adfs 認証サーバーの背後にデプロイされます。同じ ADFS の背後にある他のアプリケーションは、ajax 呼び出しを介して私のサービスを呼び出しています。
問題は、呼び出しが adfs で停止していることです。ユーザーがアプリケーションにログインしたときに認証されたとしても、認証 Cookie はアプリ ドメインの下にあり、明らかにサービス サーバー ドメインにはありません。
Cookie は httpOnly でロックされているため、サービス サーバー用に複製することはできません (当然のことです)。クッキーを「盗む」方法、または別の回避策はありますか?