【发布时间】:2017-06-13 07:28:27
【问题描述】:
我在 Azure 中部署了一个 API APP,并使用了 Azure Active Directory 身份验证。我需要那个 API APP 应该可以在外面访问。(不使用 Azure 的人) 我已将该 API APP 添加到 API 管理服务中以使用策略和授权 API。 有什么办法吗?我可以使用客户端 ID 和客户端密码来验证 API APP
【问题讨论】:
标签: azure azure-api-management
我在 Azure 中部署了一个 API APP,并使用了 Azure Active Directory 身份验证。我需要那个 API APP 应该可以在外面访问。(不使用 Azure 的人) 我已将该 API APP 添加到 API 管理服务中以使用策略和授权 API。 有什么办法吗?我可以使用客户端 ID 和客户端密码来验证 API APP
【问题讨论】:
标签: azure azure-api-management
是的,您可以使用发送请求 (https://docs.microsoft.com/en-us/azure/api-management/api-management-advanced-policies#SendRequest) 策略作为请求处理的一部分,以使用客户端 ID 和机密调用 AAD,并获取身份验证令牌以附加到正在进行的请求。最适合使用隐式 oauth 流,因为它只需要一次 HTTP 调用。
【讨论】: