【发布时间】:2020-09-16 12:03:22
【问题描述】:
我有一个应用程序,其中包含极其敏感数据的某些页面要求用户在使用前重新验证其凭据。
用户已使用 azure adb2c 进行身份验证。
我不想在用户到达此页面时将其注销,但需要他们重新输入凭据以访问页面上的功能(例如,您可能会在网上银行应用程序中看到)。
我会知道用户是谁,所以需要确保输入的凭据与登录的用户匹配。
我可以看到的一种方法是打开一个新的浏览器窗口,导航到 b2c 登录,并(大概可能)应用防止“记住我”行为的策略。然后,我可以从该窗口中提取登录身份,并与我的真实登录用户进行核对。
但是,这感觉过于笨拙,应该有一种优雅的本地方式来实现这一点。我在 adb2c 文档中找不到任何暗示这是可能的信息 - 有没有推荐的方法来解决这个挑战?
谢谢!
【问题讨论】:
标签: azure-ad-b2c