【发布时间】:2016-08-31 18:24:48
【问题描述】:
我使用下面的文章将 PowerBI 报告嵌入到我的 WebApp 中,但是这种方法存在安全问题。 最终用户可以访问我们提供给 PowerBI API 的 AccessToken,通过它,他们可以访问我们帐户中的所有其他内容!
有没有办法在服务器端获取报告并将它们显示给最终用户?
【问题讨论】:
我使用下面的文章将 PowerBI 报告嵌入到我的 WebApp 中,但是这种方法存在安全问题。 最终用户可以访问我们提供给 PowerBI API 的 AccessToken,通过它,他们可以访问我们帐户中的所有其他内容!
有没有办法在服务器端获取报告并将它们显示给最终用户?
【问题讨论】:
您是如何生成访问令牌的?
当我使用您引用的上述方法时,我的应用程序正在使用 Azure AD 进行身份验证,我必须专门共享我希望用户有权访问的报表/仪表板。这意味着当用户进行身份验证时,如果他们直接访问 powerbi.com,他们将只能使用生成的访问令牌来查看他们已经有权访问的内容。
我不确定您是如何设置的,但是如果您担心他们可以访问帐户中的所有其他内容,那么在我看来,您正在使用某个主用户帐户生成此访问令牌,而不是使用已登录的在用户凭据中从 AAD 生成访问令牌。
如果这是您正在做的事情,您可能希望查看新的Power BI Embedded service,因为这可能是您的方案中更好的方向。我自己正在使用 power bi 嵌入式服务,因此我不必依赖所有需要访问具有 power bi 帐户的报告的用户。有了这个,我还可以控制谁可以看到什么报告,而不必专门通过 powerbi.com 共享报告。
希望这会有所帮助。
【讨论】: