CompanyA 正在与 CompanyB 集成,其中 CompanyA 的用户将购买 CompanyB 的设备。
公司 A 希望通过调用在其应用程序上显示用户的设备(公司 B)详细信息
CompanyB 在每个用户登录时的 API。
CompanyA 用户在 CompanyA IAM 上进行了身份验证。
当用户第一次尝试添加设备时,CompanyA 必须调用注册设备。
帮助我确定仅可用于查询特定登录用户设备的流程。
我需要在 CompanyB 的 IAM 上创建重复的用户帐户吗?
如果我使用客户端凭据流进行 API 到 API 调用,CompanyB 提供的访问令牌仅提供 API 调用的访问权限,但它并没有说明代表正确的用户只调用了调用。
假设 CompanyA 使用 IdentityServer 或任何其他提供程序作为 IAM,CompanyB 使用 Azure AD B2C。
还有其他方法吗?
请看下图,