我正在构建一个在用户的 Exchange Server 帐户(支持版本 2007-2013)和应用程序之间同步数据的应用程序。
该应用程序不能使用模拟(至少在典型情况下不是),因为用户可以在任意数量的域和交换服务器上。
我知道我最初将不得不询问他们的用户名/电子邮件地址和密码。但是,如果我不需要的话,我真的不想负责存储这些凭据(即使它们是加密的,我也不愿意)。
我不知道要问什么问题,所以我会用这些:
Exchange Server 如何进行身份验证?用户的凭据是按原样直接发送到服务器,还是在通过网络发送之前经过哈希处理?如果它们被散列,我如何获取/生成此散列以在连续身份验证中重复使用?
Exchange Server 是否发送某种身份验证令牌,以后可以重复使用(并且永远重复使用,直到密码更改或失效)?
如果您知道问题的解决方案,但这些问题的答案无法解决,请务必提供。