【发布时间】:2021-03-04 15:02:47
【问题描述】:
我正在 .NET 5 API 中实现 Azure Active Directory。 我目前在 .NET Core 2.2 上完美运行了这个 API。
这是旧的工作代码:
services.AddAuthentication(AzureADDefaults.BearerAuthenticationScheme)
.AddAzureADBearer(options =>
{
options.Instance = "https://login.microsoftonline.com/";
options.Domain = backOfficeADDomain;
options.TenantId = backOfficeADTenantId;
options.ClientId = $"api://{backOfficeADAPIClientId}";
options.ClientSecret = backOfficeADAPISecret;
});
但自从更新到 .NET 5 后,我收到了这个警告:
'AzureADAuthenticationBuilderExtensions.AddAzureADBearer(AuthenticationBuilder, Action)' is obsolete: '这是过时的,将在未来的版本中删除。改用 Microsoft.Identity.Web 中的 AddMicrosoftWebApiAuthentication。请参阅 https://aka.ms/ms-identity-web。'
所以我尝试将其更新为:
services.AddMicrosoftIdentityWebApiAuthentication(_configuration, "AzureAd");
appsettings.json 中的“AzureAd”部分似乎是传递凭据的唯一方法。如何手动输入实例、域、ClientId 等?我不使用 appsettings.json,所有数据都是从 AzureKeyVault 手动检索的。
谢谢!
【问题讨论】:
标签: azure azure-active-directory microsoft-identity-platform microsoft-identity-web