【问题标题】:Secure python rest API with azure AD使用 azure AD 保护 python REST API
【发布时间】:2020-05-25 11:50:40
【问题描述】:

我有一些我想用 azure AD 保护的 Python REST API。 为此,我正在考虑根据示例验证每个请求的承载令牌: https://github.com/Azure-Samples/ms-identity-python-webapi-azurefunctions.

这是正确的方法吗?最佳做法是什么? 没有更简单的方法来管理会话?类似于烧瓶登录但用于 API 的东西(即不基于会话 cookie 的东西)?

谢谢 里卡多

【问题讨论】:

    标签: python flask oauth-2.0 azure-active-directory msal


    【解决方案1】:

    这是正确的方法吗?最佳做法是什么?

    是的,它是正确的,它应该是最好的做法(至少我能找到)。要使用 Azure AD 保护 API,您始终需要为其注册一个 AD 应用程序,公开 API,然后在您的客户端应用程序中,添加 API 权限,用户登录并同意权限,获取令牌并调用 API。

    没有更简单的会话管理方法吗?类似于烧瓶登录但用于 API 的东西(即不基于会话 cookie 的东西)?

    据我所知,没有类似 API 的 flask-login 这样的东西。

    【讨论】:

      猜你喜欢
      • 2021-03-20
      • 2020-02-25
      • 1970-01-01
      • 1970-01-01
      • 2020-02-26
      • 2020-07-29
      • 1970-01-01
      • 2019-08-05
      • 1970-01-01
      相关资源
      最近更新 更多