【发布时间】:2019-12-16 05:26:22
【问题描述】:
我正在构建一个 ASP .Net Core 2.0 应用程序,并且想知道如何在我的后端将组声明添加到我的 Azure B2C 访问令牌。我使用用户的 id 查询 MS Graph 以使用 ADAL 获取用户的组声明,并且每次用户点击控制器时都需要授权令牌上的组。我宁愿不要在每次点击控制器时都查询 MS Graph。
是否可以在检索到 B2C 令牌后添加群组声明?
如果不是,我应该将组存储为 Session 变量吗?
如果这些不正确,我是否应该为这些组制作第二个授权令牌,然后在我发送请求时在我的标头中使用它?
【问题讨论】:
标签: asp.net-core asp.net-core-2.0 azure-ad-b2c