【发布时间】:2020-07-17 11:04:30
【问题描述】:
我正在为 Azure Blob 中的外部存储准备访问授权请求。我希望服务应用程序使用 OAuth 访问该存储,并且由于访问是由服务完成的(没有真正的用户执行服务),我想使用 Client Credential Grant type。我正在使用 Azure Active Directory 来管理用户和应用程序注册和权限,因此授权端点将是 Azure,它将授予我访问令牌。
我已将其他 OAuth 凭据访问用于其他服务,例如 Authorization Code Grant(在这种情况下我不能使用它,因为它需要用户手动登录)甚至 Resource Owner Password Credential Grant(不推荐,但我管理服务和存储都可以实现。不利的一面是,应用程序以用户身份登录,出于安全考虑,我不希望这样做。)
我已经关注Microsoft´s guide 试图实现这一目标,但仍然没有运气。按照指南在 Azure 中注册 API 时,我只能选择委派权限,而不是适合这些需求的应用程序权限,并附上几个截图。
App registration in Azure Active Directory window
所以,总而言之,我正在尝试实现 客户端凭据类型,但我无法获得有效的令牌。是否可以使用这种类型获得授权?如果是的话,你能给我一个快速指南之类的吗?
谢谢
【问题讨论】:
-
如果我的回答对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记,将其从灰色切换为已填充。)。请参阅meta.stackexchange.com/questions/5234/… 可能对其他社区成员有益。谢谢
标签: oauth-2.0 azure-active-directory azure-blob-storage msal