【发布时间】:2021-04-15 10:37:31
【问题描述】:
我正在尝试在 Azure APIM 中创建一个策略,以根据两个不同的声明验证 JWT 令牌(Azure AD 令牌)。
我的 API 可能被其他应用程序或用户使用 - 它可以从用户上下文或应用程序上下文中调用。因此,令牌可能包含“scp”声明,例如user_impersonation 或“角色”声明,如 [ "CallApiAsAnApp" ]。
From the documentation,我还没有找到任何方法来做到这一点。这是可能的还是我必须在 API 级别实现自定义代码才能做到这一点?任何添加到保单中“必需的声明”的声明都成为强制性的。声明级别似乎没有任何“匹配任何”选项,只有值级别。
【问题讨论】:
-
this sample 能帮到你吗?我的意思是,如果你的请求有一些标签可以用来知道是检查角色还是 scp ?
标签: azure oauth-2.0 azure-api-management