【发布时间】:2016-07-12 21:46:25
【问题描述】:
我们可以在不使用 AAD 的情况下在 Azure Api 管理中使用 OAuth 2.0 吗? 我们已经为 OAuth 2.0 实施创建了身份验证服务器。
【问题讨论】:
我们可以在不使用 AAD 的情况下在 Azure Api 管理中使用 OAuth 2.0 吗? 我们已经为 OAuth 2.0 实施创建了身份验证服务器。
【问题讨论】:
如果您构建客户端应用程序以直接与 OAuth2 服务器对话以获取 JWT 令牌,则 API 管理可以在允许访问您的 API 之前验证该 JWT 令牌。如果您的 OAuth 服务器支持 OpenId 配置,您可以使用如下所示的 Validate-Jwt 策略来执行此操作:
<validate-jwt header-name="Authorization" failed-validation-httpcode="401" failed-validation-error-message="Unauthorized. Access token is missing or invalid.">
<openid-config url="https://{Your OAuth Server}/.well-known/openid-configuration" />
<required-claims>
<claim name="id" match="all">
<value>insert claim here</value>
</claim>
</required-claims>
</validate-jwt>
有关如何使用此政策的更多示例,请访问here
【讨论】:
是的,不需要使用 AAD,任何 OAuth 2.0 服务器都应该可以工作。
【讨论】: