【发布时间】:2022-01-13 20:01:06
【问题描述】:
我们目前正在成功运行部署在 Azure 应用服务中的 Node.js Azure Function App,并使用 AAD B2C 身份验证作为基于 React 的单页应用程序的后端。 SPA 中的用户身份验证通过 Azure AAD B2C 完成,用户在其中获得一个 JWT 令牌,该令牌用作针对后端 API 的所有请求的承载令牌。 这很好用。
由于不同的原因,我们现在需要 dockerize 我们的 Function App 并将其移动到 Kubernetes 集群中。这使我们无法在 App Service 中使用 Function App 的 AAD B2C 集成来保护 API,因此我们需要不同的方法来验证请求的 Bearer 令牌。
据我们了解,有两种可能的选择:
- passport.js
- MSAL
passport.js 似乎适用于所有基于 Express 的应用程序,因此不适合我们,因为我们的 Function App 不是基于 Express 的。 我们还查看了msal-node 和使用它的各种示例,但很难准确理解我们的令牌验证在哪里以及如何适合以及哪些(如果有的话)示例适合我们的用例。
我们是否正在寻找 msal-node 的正确方向?如果是,我们如何通过使用 AAD B2C 验证 Bearer 令牌来完成保护容器化 Node.js Azure Function App 的任务?
【问题讨论】:
标签: azure azure-functions azure-ad-b2c msal