【发布时间】:2020-02-14 17:48:59
【问题描述】:
我想针对 Azure AD B2C 保护 Java Rest API。
我了解到调用者正在使用 Authorization 标头调用服务,其值如下:Bearer xxx-token
那是 ID 还是访问令牌?
服务应采取哪些步骤来确保这是一个有效的令牌?使用 MSAL4J 的 Java 代码将不胜感激。
【问题讨论】:
-
访问令牌始终是您的 API 应该接收的令牌。 ID 令牌用于请求身份验证的应用程序。
标签: java azure-active-directory msal