【问题标题】:Using Azure API Management service, is it possible to have 2 different Authentication approaches in place?使用 Azure API 管理服务,是否可以使用 2 种不同的身份验证方法?
【发布时间】:2020-02-08 07:50:49
【问题描述】:

例如,是否可以使用基于本机订阅的身份验证和 OAuth2,以便其中任何一个都可用于对任何给定请求进行身份验证?

目前,我在 API 前端有基于订阅的方法,但我有兴趣转向 OAuth。但是,如果可能,我希望保持已配置为使用基于订阅的方法的客户端保持不变。

也许答案是,我必须坚持1,而且只有1。

但觉得这值得一问,因为也许其他人可能会从基于订阅的方法开始,并有兴趣转向替代方法。

我觉得有一次解决方案可能是为 OAuth2 创建一个单独的 API 前端,它指向相同的后端。这样就可以解决问题了。但是,我希望保持相同的 api 前端。如果这是有道理的。

【问题讨论】:

    标签: azure oauth-2.0 azure-api-management


    【解决方案1】:

    我认为这是不可能的,因为如果您不传递订阅密钥或传递无效的密钥,它将拒绝该请求。

    您可以做的是使用版本,假设 v1 使用订阅密钥,而 v2 使用另一种身份验证机制。因此,总而言之,您将复制所有 API,但对于 v2,您不会分配产品(不需要订阅密钥)。

    【讨论】:

    • 我非常喜欢这个主意。不一定想到使用版本作为分隔符。我只想创建一个全新的 API。使用相同的 API 绝对是非常有吸引力的!谢谢!
    猜你喜欢
    • 2016-06-04
    • 2021-08-14
    • 1970-01-01
    • 1970-01-01
    • 2020-12-23
    • 1970-01-01
    • 1970-01-01
    • 2019-01-24
    • 1970-01-01
    相关资源
    最近更新 更多