【发布时间】:2021-09-27 16:17:27
【问题描述】:
我们有一个现有的 API,该 API 由对 xxxx.com/api/vi/auth/token 的初始用户名和密码调用保护,该 API 返回一个不记名令牌,以包含在对 API 的所有未来调用中。此 API 与一些受信任的应用程序一起使用。
我们现在需要将此 API 置于 Azure API 管理 (APIM) 之后,以供新合作伙伴使用,并已将其设置为将 OAuth2 与 AD 结合使用。
理想情况下,当 APIM 调用我们的后端 API 时,我们需要它通过现有 API 身份验证流程来获取现有 API 令牌并将其包含在任何调用中。
似乎可以在 Azure 中设置一些有限的“授权凭据”,但我找不到有关如何设置/使用它们的任何帮助。
【问题讨论】: