【问题标题】:Background job access secured APIs with Azure AD使用 Azure AD 的后台作业访问安全 API
【发布时间】:2018-01-10 20:16:16
【问题描述】:

我的 web api 使用 Azure AD 进行身份验证和授权。我还有一个后台作业,会在一段时间内调用安全 api。

问题是为了调用api,后台作业必须通过登录验证并获取访问令牌。但后台作业正在静默运行,无法提示输入用户凭据的窗口。

有没有办法在后台作业中调用安全 API?

我的解决方法是存储超级用户的加密用户名/密码。当我的后台作业运行时,它将使用用户名/密码获取令牌。之后将其附加到标题并调用 api。

【问题讨论】:

    标签: asp.net-web-api oauth oauth-2.0 azure-active-directory


    【解决方案1】:

    您可以使用 OAuth 2.0 客户端凭据授权,通过应用程序的身份访问 Web 托管资源。

    使用客户端凭据流,应用程序通过使用其应用程序标识并向 Azure AD 提供其应用程序 ID、凭据(密码或证书)和应用程序 ID URI 来请求访问令牌。身份验证成功后,守护程序会从 Azure AD 接收访问令牌,然后使用该令牌调用 Web API。

    请点击这里了解更多关于Daemon or Server Application to Web API scenario 的信息。

    here 是代码示例,展示了如何使用 Azure AD 身份验证库 (ADAL) 和 Azure AD 中的 OAuth 2.0 构建从 Web API 获取资源的守护程序或服务器应用程序。

    【讨论】:

      猜你喜欢
      • 2017-11-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-06
      • 1970-01-01
      • 1970-01-01
      • 2017-11-28
      • 2021-08-03
      相关资源
      最近更新 更多