【发布时间】:2019-12-31 17:31:47
【问题描述】:
我正在编写一个由两部分组成的 Web 应用程序,一个是使用 msal.js 用 JavaScript 编写的前端单页应用程序,一个是用 C# ASP.Net Core 2.2 编写的后端 Web API。我已经通过前端的 msal.js 集成了登录。我将访问令牌作为不记名令牌发送到 Web API。
我想知道如何验证令牌以仅授予登录用户访问权限。我还想知道使用访问令牌是否是正确的前进方式,因为我每次都必须请求一个新的,即使我不会使用它来请求 Microsoft 的 API,它只会用于访问内部数据。
【问题讨论】:
标签: asp.net-core asp.net-web-api azure-active-directory single-page-application