【问题标题】:How to secure .NET API with Azure如何使用 Azure 保护 .NET API
【发布时间】:2022-12-18 11:59:06
【问题描述】:

我正在使用 .NET 5 和 Azure 构建需要使用 JWT 令牌保护的 API。我在 Azure 门户中创建了一个 Azure 应用程序并将其配置为使用 JWT 令牌,但我无法理解如何在我的 API 中实际实现基于令牌的身份验证。

我的目标是在我的 API 中有一个 /token 端点,它采用不同的范围,然后使用这些范围从 Azure 令牌端点获取 JWT 令牌。然后我将使用该 JWT 令牌授权对我的其他端点的调用。

这是到目前为止我的 /token 端点的代码:

public class TokenController : ControllerBase
{
    [HttpPost]
    public async Task<ActionResult<string>> GetToken([FromBody] TokenRequest request)
    {
        // TODO: Get JWT token from Azure and return it
    }
}

谁能帮助我了解如何从 Azure 获取 JWT 令牌并使用它来保护我的 API?”

【问题讨论】:

    标签: .net azure jwt


    【解决方案1】:

    如果您使用的是 App Service,则可以转到“身份验证”菜单,然后设置 IDP(身份提供者)。

    我通常使用 Azure AD,这样只有来自 Azure AD 的用户才能获取 JWT 令牌。

    您可以在以下链接中找到有关它的指南:

    https://learn.microsoft.com/en-us/azure/app-service/configure-authentication-provider-aad

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-01-31
      • 1970-01-01
      • 2020-02-25
      • 2017-12-04
      • 1970-01-01
      相关资源
      最近更新 更多