【发布时间】:2020-05-06 03:02:38
【问题描述】:
我有一个 ASP.NET Web API,没有为两个客户端应用程序提供用户身份验证。
这一切正常的唯一原因是该 API 不对公众开放,而只能由这两个应用的 IP 地址访问。
现在有一个将 API 开放到互联网的计划。这意味着我需要妥善保护它。看起来 OAuth2 和 OpenID Connect 是可行的方法。
问题是客户端应用程序针对不同的身份提供者进行身份验证,一个使用 Azure AD,另一个使用来自不同目录的 Azure AD B2C。
这可以与 OAuth2 一起使用吗?
【问题讨论】:
标签: security asp.net-web-api oauth-2.0 azure-active-directory azure-ad-b2c