【发布时间】:2021-01-30 15:11:37
【问题描述】:
前端应用程序(React js)
我通过引用documentation 在与 Azure Ad Oauth2(Implicit Flow) 集成的 React js 中实现了 SPA,所以这是我在应用程序中的登录功能。最后,我收到的响应中还包含访问令牌。
后端应用程序(Node js)
我还创建了一个具有不同端点的 rest API(如产品列表、订单列表、更新产品详细信息)。在访问特定端点之前,我想授权用户检查他是否可以访问特定端点。因为我在我的应用程序中有两个角色(管理员和普通用户)。我在本地机器上运行后端服务。
我已经阅读了很多博客和论坛,例如访问令牌用作我们资源服务器的授权。
如何检查后端服务的 Azure 访问令牌是否有效,如果用户有权访问,如何授权相应的端点?或者请建议我正确的流程来安全地访问我的后端端点?
提前致谢。
【问题讨论】:
-
查看this tutorial。您可以用 React SPA 替换那里的 vanillaJS SPA
-
怎么样?您的问题解决了吗?
-
非常感谢 Stanley Gong,它正在按预期工作
标签: node.js reactjs azure azure-active-directory