【发布时间】:2022-12-11 03:40:36
【问题描述】:
我正在为使用 ASP.NET Core (.NET 6) 托管的 Blazor Webassembly 使用默认模板,并启用了 Microsoft Identity。
但是,我无法弄清楚它是如何通过 Microsoft AAD 进行身份验证的,以及需要从版本控制中删除哪些源文件以防止其他人通过我的应用程序注册来访问 Microsoft 身份验证。
我在客户端项目中找不到任何东西。在 Server 项目中,我只找到了构建器绑定的配置,但没有 Secret 或 Certificates(为了隐私而更改了详细信息和 ID)
"AzureAd": {
"Instance": "https://login.microsoftonline.com/",
"Domain": "contoso.com",
"TenantId": "4e590f17-467e-4085-adc1-1c4992f82f3a",
"ClientId": "e67489f6-44d1-4658-86b6-20eb1c71b154",
"CallbackPath": "/signin-oidc",
"Scopes": "access_as_user",
"ClientSecret": "Client secret from app-registration. Check user secrets/azure portal.",
"ClientCertificates": []
},
仅从版本控制中删除此文件就足够了吗?我想公开分享源代码。
应用程序注册如何运作? TenantId 和 ClientIds 是否足以让应用程序使用 Microsoft 身份验证?
【问题讨论】:
标签: visual-studio .net-6.0 blazor-webassembly msal