【问题标题】:Aure AD Authentication using Policy in API Management Service使用 API 管理服务中的策略进行 Azure AD 身份验证
【发布时间】:2017-06-13 07:28:27
【问题描述】:

我在 Azure 中部署了一个 API APP,并使用了 Azure Active Directory 身份验证。我需要那个 API APP 应该可以在外面访问。(不使用 Azure 的人) 我已将该 API APP 添加到 API 管理服务中以使用策略和授权 API。 有什么办法吗?我可以使用客户端 ID 和客户端密码来验证 API APP

【问题讨论】:

    标签: azure azure-api-management


    【解决方案1】:

    是的,您可以使用发送请求 (https://docs.microsoft.com/en-us/azure/api-management/api-management-advanced-policies#SendRequest) 策略作为请求处理的一部分,以使用客户端 ID 和机密调用 AAD,并获取身份验证令牌以附加到正在进行的请求。最适合使用隐式 oauth 流,因为它只需要一次 HTTP 调用。

    【讨论】:

    • 我得到了答案。我在授予后端 AD 应用程序权限时犯了错误。所以总是说你没有查看这个页面的权限。我删除了多余的东西,现在它可以工作了。
    猜你喜欢
    • 2021-04-04
    • 1970-01-01
    • 1970-01-01
    • 2021-01-18
    • 1970-01-01
    • 2018-04-12
    • 2017-04-08
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多