【发布时间】:2016-05-05 07:38:47
【问题描述】:
我在 Azure 门户中创建了一个 API 应用程序。然后在我为 Azure 门户中的身份验证/授权配置 Azure Active Directory 和 Facebook 之后(门户 -> 我的 API 应用程序 -> 身份验证/授权)。现在我的要求是一些 API 应该是 Allow Anonymous 并且 其他 API 应该要求来自 Azure Active Directory 或 Facebook 的身份验证。
和我一样的问题:Question-1Question-2
请帮忙!!
【问题讨论】:
-
你可以在授权属性中手动处理吗?您可以检查没有传递身份验证令牌的方法,并且可能有一个列表或标志以确保它确实是可以匿名的方法。
-
自定义授权属性存在,但我如何识别我是否已经通过 Facebook 或 AAD 登录?
-
当方法被 [Allowanonymous] 属性修饰时会发生什么?
-
这行得通,但是如果我们的方法没有用这个装饰怎么办。所以在这种情况下,我们需要对 Facebook 和 AAD 进行一些授权。但主要问题是我该如何实现呢?
-
如果是 fb 或 AD,您将首先注册应用程序并获取 clientid 等,并配置您的客户端应用程序azure.microsoft.com/en-in/documentation/articles/…
标签: azure asp.net-web-api2 azure-active-directory azure-api-apps