【问题标题】:How OAuth 2.0 Configuration is different from In-bound policies settings in Azure API Management?OAuth 2.0 配置与 Azure API 管理中的入站策略设置有何不同?
【发布时间】:2020-06-15 11:50:03
【问题描述】:

我正在 Azure 中开发无服务器微服务应用程序。

为了保护 API,我已经向 Azure AD 注册了服务和客户端应用程序以及对客户端应用程序的大 API 访问权限。

因此,在 API 管理实例中,我已根据 Azure AD 配置更新了入站策略(以验证 JWT 令牌)。现在它按预期工作。

但我的问题是没有在 API 管理控制台“OAuth 2.0”部分添加任何配置,它是如何工作的?

OAuth 2.0 配置与 Azure API 管理中的入站策略设置有何不同?

【问题讨论】:

    标签: azure oauth-2.0 azure-functions microservices azure-api-management


    【解决方案1】:

    OAuth 2.0(和OpenID Connect)的刀片用于配置为开发人员门户体验提供支持的提供程序。

    在这些刀片中定义提供程序后,必须为这些提供程序分配 API,以便它们显示在开发人员门户中(在 Try It 页面中)。

    在新的开发者门户中对 OAuth 的支持尚不可用This issue tracks the feature.

    【讨论】:

      【解决方案2】:

      得到了答案。 OAuth 2.0 Config 仅用于在开发者门户和控制台中使用 oauth 服务。Link

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2015-04-14
        • 1970-01-01
        • 2020-06-11
        • 1970-01-01
        相关资源
        最近更新 更多