【发布时间】:2021-08-03 04:04:09
【问题描述】:
我不确定我是否设置正确。我正在尝试遵循 MS 的本指南:
https://docs.microsoft.com/en-us/azure/api-management/api-management-howto-protect-backend-with-aad
我们有一个想要向外界公开的 API,所以我把它放在了 azure Api Management Service 后面。一切正常,我可以使用 API 管理中的测试窗口来调用我的 API(使用令牌)并获得良好的结果。 现在我们要向外界公开,我想启用 Oauth,以便我们的客户需要授权才能使用它。
我一直在 APIM 实例上设置 Oauth,在 RedirectUrl 部分我看到了这个:
因此,当我使用该 URL 将身份验证添加到客户端应用程序注册时:
我可以在设置步骤中看到的唯一区别是,我正在尝试将我们的 CMS 应用程序添加为将调用 API 的 FE,并且在本演练中,他们提到了开发人员控制台。但我认为这将是相同的设置。
有什么想法,或者有更好的指南吗?
【问题讨论】:
标签: azure api oauth-2.0 azure-api-management