【发布时间】:2018-03-07 18:06:04
【问题描述】:
我有几十个相互通信的 Azure Active Directory API 和 SPA。这是一个例子:
- 用户 - 具有使用 SPA 和 API 1 所需的角色
- SPA - 使用委托权限与 API 1 对话
- API 1 - 使用应用程序权限与 API 2 对话
- API 2
这些 SPA 和 API 在 Azure Active Directory 中各有一个应用程序和客户端 ID,但它们是多租户的,因为它们使用基于角色的访问控制 (RBAC) 为多个国家/地区的内部用户提供服务。
上述所有应用程序都在内部运行,但我有一个新要求,即我们需要将 SPA 应用程序移交给公司外部的用户,并且他们不应该看到其他租户的 SPA 部分,而且他们不能为其他租户调用 API。如何实现?
【问题讨论】:
标签: azure-active-directory single-page-application rbac