IdenityServer3で保護されたウェブサイトがあるとします。暗黙的なフローを使用するため、ユーザーは資格情報を要求されます。今私は、このアプリケーションがユーザーに代わって複数の(Web)APIにアクセスする必要があるという要件に直面しています。これらのAPIはロールを使用して保護されています。暗黙のフローですが、複数のAPIにアクセスする必要があります
どうすればよいですか? OpenIdConnectAuthenticationOptionsのResponseTypeに「トークン」を追加することで、すべてのアクセストークンを取得できますか?暗黙的なフロー(Hybrid?に変更する必要がありますか?)と個々のAPIのaccess_tokensを手動で要求し、認証後にそれらをユーザーの主張に追加する必要がありますか?
私はこれにアプローチする方法についてはわかりません。どんな助けでも大歓迎です。