【发布时间】:2019-06-18 10:24:58
【问题描述】:
我正在构建一个具有以下属性的网络应用程序:
- 前端基于 VueJS
- 后端框架仍未确认,但将是 RESTFul API
- 应用的用户将通过 Azure Active Directory (AAD) 进行身份验证
这是我到目前为止所做的:
我在我的 AAD 中设置了一个 Web 应用程序/API。除了遵循here 的指导方针之外,我已经完全保护了我的 VueJS 应用程序,现在我需要登录到我的 AAD 才能使用该应用程序。
现在的问题是,前端是安全的。但是后端呢?我正在尝试从 AAD 获取 access_token ,然后我可以将其用作稍后对后端的每个请求的授权标头。
这是我使用 adal 库中的 AuthenticationContext 登录时从 AAD 获得的信息。
如您所见,我得到一个 id_token,当我使用 adal 的 acquireToken 功能时,我得到一个 id_token 再次。
我在这里做错了什么吗?我是否需要在 Azure 上创建另一个 Web 应用程序/API?
我该怎么做?
谢谢!
【问题讨论】:
-
此示例可能对您有所帮助:github.com/Azure-Samples/…
标签: javascript node.js azure vue.js azure-active-directory