【发布时间】:2020-08-10 00:23:51
【问题描述】:
我有一个带有 NetCore API 后端的 SPA React 应用程序。这个 api 也被另一个应用程序使用。
我想对使用 AAD B2C 的 SPA 用户和使用客户端凭据流的第二个应用程序进行身份验证和授权。我了解 B2C 不支持客户凭证流。我读到了这一点,以实现我需要在 Active Directory(非 B2C)以及客户端应用程序中再次注册 api 并使用普通 AD 进行配置。
这将使我在 B2C 中注册为应用程序的 SPA 和 API,在正常的非 B2C 中注册为 API 和客户端应用程序。
如果....一切都正确,我如何让 API 验证两种不同类型的客户端?通过针对 AD 非 B2C 的客户端凭据流从 B2C 和客户端应用程序授权用户
【问题讨论】:
标签: asp.net-core oauth-2.0 azure-active-directory