【发布时间】:2017-01-13 09:36:25
【问题描述】:
我正在使用 Xamarin(不是 Xamarin.Forms,只是普通的 Xamarin)制作 iOS/Android 应用程序。我使用的是共享库设置而不是 PCL。我希望我的应用程序调用 Azure 函数,但我不确定处理此问题的最安全/最佳方式。我将其设置为“授权级别”的“功能”。测试 URL 中包含“?code=...”部分。我的印象是,如果我将它放在我的 C# 代码中并暴露“代码”值,那么从安全角度来看,这被认为是一个坏主意。
我不知道处理这个问题的最安全/最好的方法。我读过在 app.config 中设置它也是一个坏主意。我找到了一些建议使用 azure 门户中可用的连接字符串的网络应用程序的参考,但由于这不是网络应用程序,我不确定如何在我的代码中实际检索这些值(或如果可能的话)。
那么您建议我如何处理设置“代码”的值,以便我可以调用我的函数并避免安全问题?
更新:根据要求提供更多信息: 我正在使用 MSAL 通过 B2C 活动目录对我的用户进行身份验证。我已经完成了该部分的工作,并收到了一个验证用户身份的令牌。
我刚刚还在我的函数中启用了身份验证。
我的印象是,要从我的移动客户端调用我的函数,我必须创建一个新的 HttpRequestMessage。我不确定我会在其中放置什么来传递我的令牌。
【问题讨论】:
标签: azure azure-mobile-services azure-functions