【发布时间】:2015-02-13 13:50:19
【问题描述】:
我已经启动并运行了 AngularJS 和 Web.API WAAD 身份验证。对于客户端,我使用了很棒的库ADAL.JS。对于后端,我使用Microsoft.Owin.Security.OAuth。这部分进行得很顺利。
现在我想实现基于角色的授权(将映射到 WAAD 组)。组不包含在身份验证令牌中,因此我必须向 Azure Graph API 询问它们。我看到了各种方法,使用自定义声明提供程序,将 Web 服务添加到项目等。一些示例已经提供了组和角色之间的映射以在 [Authorize] 属性中使用。
但是,当我已经通过身份验证时,如何从提供用户 ID 或用户名的 WAAD 获取组 ID/名称列表的最简单示例是什么?
另外,有没有办法让这些数据在 JS 中用于 Angular 前端,或者我应该创建一个 API 服务,Angular 应该调用角色信息?
【问题讨论】:
标签: angularjs azure asp.net-web-api active-directory azure-active-directory