【发布时间】:2020-07-31 10:02:15
【问题描述】:
我为 Microsoft Teams 中的一个应用程序创建了一个消息扩展程序,单击该消息扩展程序时,会将消息从 Teams 发送到我的 Web 服务。
我不需要对用户进行身份验证,但我想验证传入请求来自 Microsoft,而不是有人恶意向我发送数据。
Microsoft here描述的Authentication方法;在系统上单独验证用户。我不想要,因为用户可能没有帐户。
操作对我的 Web 服务的传入请求的标头中有一个 Bearer 令牌。我可以以某种方式利用它来验证它吗?
【问题讨论】:
标签: node.js botframework microsoft-teams bearer-token