【发布时间】:2016-04-14 13:22:16
【问题描述】:
我创建了两个简单的应用程序,一个是 MVC 网站,另一个是 MVC API。网站使用 API 中的几个方法。
我已将两者部署到 Azure、“应用程序服务”、网站作为 Web 应用程序、Api 作为 Api 应用程序。到目前为止,我还没有实现任何身份验证,并且工作正常。
现在,我希望这两个资源都使用身份验证。因此,我从 Azure 门户启用了 WebApp 和 ApiApp 的身份验证。 在 WebApp 中,我将值设置为: 应用服务身份验证:开启 未通过身份验证时要采取的措施:使用 Microsoft 帐户登录 我配置了一个 Microsoft 帐户
对于 Api 应用程序,我设置了相同的值,但要执行的操作除外,我将其设置为“允许请求(无操作)”。在 Api App 代码中,我在控制器上设置了 [Authorize] 属性。
现在,当我转到 WebApp 时,我会被重定向到 Microsoft 帐户登录页面,我可以在其中登录并查看该应用程序。这很好用。 但是,我无法以任何方式将这些凭据传递给我的 Api 应用程序。是否可以创建(或获取)令牌并将其传递给 Api App?所以在 Api App 中我会自动进行身份验证,然后我可以从那里获取我需要的用户数据?
【问题讨论】:
标签: asp.net-mvc azure azure-web-app-service azure-api-apps