我有一个使用被动联合 (ADFS 2.0) 的主网站。这个网站有使用 jsonp 调用 MVC Web API 站点的 javascript。
我试图让这个 WebAPI 参与单点登录(同一台机器,不同的端口)。然而,被动重定向会破坏 jsonp。(STS 返回浏览器呈现的自己的脚本,我永远不会重定向到我的响应脚本的真实 url)
被动联合与 jsonp webapi 兼容吗?如果没有,我如何在没有用户名/密码凭据的情况下使用 Active Federation?即在调用 webapi 之前,用户将通过主网站进行身份验证,那么我如何在 webapi 中利用他们已经登录的事实?