【问题标题】:Api Management Azure OAuth 2.0 without using AAD不使用 AAD 的 API 管理 Azure OAuth 2.0
【发布时间】:2016-07-12 21:46:25
【问题描述】:

我们可以在不使用 AAD 的情况下在 Azure Api 管理中使用 OAuth 2.0 吗? 我们已经为 OAuth 2.0 实施创建了身份验证服务器。

【问题讨论】:

    标签: azure-api-management


    【解决方案1】:

    如果您构建客户端应用程序以直接与 OAuth2 服务器对话以获取 JWT 令牌,则 API 管理可以在允许访问您的 API 之前验证该 JWT 令牌。如果您的 OAuth 服务器支持 OpenId 配置,您可以使用如下所示的 Validate-Jwt 策略来执行此操作:

    <validate-jwt header-name="Authorization" failed-validation-httpcode="401" failed-validation-error-message="Unauthorized. Access token is missing or invalid.">
        <openid-config url="https://{Your OAuth Server}/.well-known/openid-configuration" />
        <required-claims>
            <claim name="id" match="all">
                <value>insert claim here</value>
            </claim>
        </required-claims>
    </validate-jwt>
    

    有关如何使用此政策的更多示例,请访问here

    【讨论】:

    【解决方案2】:

    是的,不需要使用 AAD,任何 OAuth 2.0 服务器都应该可以工作。

    【讨论】:

      猜你喜欢
      • 2015-04-14
      • 2016-08-28
      • 1970-01-01
      • 2019-04-08
      • 2021-01-19
      • 1970-01-01
      • 1970-01-01
      • 2019-03-25
      • 2020-06-15
      相关资源
      最近更新 更多