【发布时间】:2018-09-25 13:15:03
【问题描述】:
我不明白应该如何使用 Azure B2C 中的“范围”。它们与 API 相关联,但与用户无关。我确定我遗漏了一些东西,但我认为与 API 相关的东西没有实际用途。我已经使用并实现了基于用户在数据库中的角色的基于声明的身份验证。
例如:API 的普通用户不应该拥有删除对象的权限,但管理员应该拥有删除对象的权限。有人有一个实际示例说明如何使用这些 B2C“范围”来限制用户对 API 的访问?
【问题讨论】:
标签: azure-ad-b2c