他のサードパーティのWebアプリケーションと統合する必要があるWebアプリケーションを開発します。 MainAppとThirdPartyAppとしましょう。 当社と第三者のアプリケーション所有企業との間には信頼関係があります。つまり、互いに知り合い、信頼し合っています。両方のアプリは同じクライアントによって管理されます。 両方のアプリケーションには、独自のデータベースとログインメカニズムがあります。 両方のアプリケーションが異なるサーバー上でホストされています。2つのWebアプリケーション間の信頼
お互いを呼び出すことができるようにするには両方のアプリが必要です(ウェブページと残りのAPI)。 両方のアプリケーション間のすべての通信は、ユーザーとのやりとりなしにシームレスでなければなりません。 一度ユーザーがあるアプリケーションにログインすると、他のアプリケーションにアクセスするために別のログインを促すべきではありません。 他のアプリケーションに対して要求が行われると、それ自身のデータベース内のユーザーにマップできる必要があります。 したがって、呼び出し元のアプリケーションに代わって要求が行われるのではなく、呼び出し元のアプリケーションに現在ログインしているユーザーに対して要求が行われます。 お手伝いできる場合は、両方のアプリケーションで同じUserCodeを使用することに同意しました。
質問2つのアプリケーション間でこの種の信頼を実装するベストプラクティスは何ですか? このシナリオに適合するOAuthグラントフローはありますか?
oauth grant flowの部分についてはわからないが、SAMLは基本的にあなたが探しているものだと思う:https://en.wikipedia.org/wiki/SAML_2.0#Example_of_SAML_Assertion – Harry
1 webApiから別の?なぜあなたは、他のAPIからのリクエストに対して各APIでユーザーを作成しないのですか? – Nikolaus