【发布时间】:2022-02-03 01:01:05
【问题描述】:
我正在关注link进行身份验证和授权。
我能够根据https://login.microsoftonline.com/{tenantID}/oauth2/token成功创建令牌
之后我使用 sayhello 调用 GET API。一切都很好,但我想根据 AD 用户的令牌和 UserId/Password 获取用户角色。 我搜索了很多,但没有得到任何具体的解决方案。
【问题讨论】:
-
你的意思是要分析token获取用户信息(用户id、用户角色等),然后根据角色进行请求绕过或拦截?
-
我如何解码令牌?
-
试图找到一个jwt令牌解码库,这里是在线解码工具。 jwt.io
标签: azure asp.net-web-api azure-active-directory azure-web-app-service easy-auth