【问题标题】:Can I secure an API against multiple identity providers?我可以针对多个身份提供者保护一个 API 吗?
【发布时间】:2020-05-06 03:02:38
【问题描述】:

我有一个 ASP.NET Web API,没有为两个客户端应用程序提供用户身份验证。

这一切正常的唯一原因是该 API 不对公众开放,而只能由这两个应用的 IP 地址访问。

现在有一个将 API 开放到互联网的计划。这意味着我需要妥善保护它。看起来 OAuth2 和 OpenID Connect 是可行的方法。

问题是客户端应用程序针对不同的身份提供者进行身份验证,一个使用 Azure AD,另一个使用来自不同目录的 Azure AD B2C。

这可以与 OAuth2 一起使用吗?

【问题讨论】:

    标签: security asp.net-web-api oauth-2.0 azure-active-directory azure-ad-b2c


    【解决方案1】:

    是的,看看这个接受 AAD 和 AAD B2C 令牌的 API 示例。
    https://github.com/azure-ad-b2c/apps/tree/master/apps/spa-hellojs/source-code/.Net-Core-API-RBAC

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-11-18
      • 1970-01-01
      • 2018-04-05
      • 1970-01-01
      • 2018-08-30
      • 1970-01-01
      • 1970-01-01
      • 2015-05-31
      相关资源
      最近更新 更多