我正在尝试在 Windows 客户端中构建此场景:
我做的步骤:
- 客户端启动;它打开一个窗口,可以选择身份提供者
- 最终用户选择身份提供者之一(比如说 Google)
- 它转到下一个选项卡,网络浏览器在其中导航到 Google 登录屏幕。
- 接收用户登录和身份验证令牌(用户 ID 等)。
- 现在我可以使用移动服务登录并访问 Azure 表,一切都很好。
但是现在我们要使用 WCF 服务。本场景如何获取 IdP 令牌,用于获取 ACS SWT Token。我有访问令牌、身份验证令牌、用户 ID 以及来自 IdP 的更多信息,但我如何才能从这些信息中捕获或伪造 IdP 令牌?
我希望能够访问 WCF 服务中的 Azure 表,同时从客户端获得签名用户的身份?