【发布时间】:2021-03-03 04:03:34
【问题描述】:
我目前在Azure Function 和Web API 之间使用Basic 身份验证。这并不安全,因此我在寻找替代方案并在 Azure 中找到了 managed identity 功能。但是,我看不到可以在 Web API 和 Azure 功能之间启用此功能。
注意:我们可以在Azure Function和KeyVault之间启用,但不能在web API和azure函数之间启用。
寻找如下解决方案
【问题讨论】:
-
所以您想使用 Azure Function 托管标识来访问 Web API 而不是使用基本身份验证?
-
@StanleyGong 是的,没错。
-
如果是这样,我认为您可以使用 EasyAuth(通过 Azure AD)来保护您的 Azure Web API:c-sharpcorner.com/article/…,以便您的 Web API 将受到 Azure AD 的保护。完成此步骤后,您的功能端可以使用托管身份获取访问令牌来访问您的 Web API
-
是的,您可以参考此文档:docs.microsoft.com/en-us/azure/app-service/… 当您尝试获取访问令牌时,您唯一需要做的就是将资源参数更改为您的 Azure AD 应用程序 ID您为 Web API 配置了 EasyAuth。如果您有任何问题,请告诉我:)
-
这正是我提供的解决方案。那么我的代码和解决方案有用吗?如果有帮助,您能否将其标记为答案?
标签: azure azure-functions webapi azure-managed-identity