【发布时间】:2017-07-29 06:51:09
【问题描述】:
我正在使用 Azure Active Directory 来保护我的 ASP.NET Core API 和 SPA 应用程序。目前,我没有使用客户端密码,这对于 SPA 应用程序来说很好,因为它会在公共 JavaScript 中可见。
如果我要向我的一个 API 添加客户端密码,我如何告诉 Azure Active Directory 我不想将客户端密码用于我的 SPA,但我想在我的其他 API 中使用它正在进行 API 到 API 调用?
【问题讨论】:
-
您现在使用用户凭据来保护您的 API 不受 SPA 影响?
-
@CuongLe 是的,Azure AD 重定向到登录页面,用户输入他们的登录信息并重定向回 SPA 应用程序。
-
为什么不直接使用用户名/密码来获取令牌而不是使用客户端密码?
标签: api oauth oauth-2.0 single-page-application azure-active-directory