【发布时间】:2020-05-14 23:22:41
【问题描述】:
我有一个供不同客户端使用的 Rest API:
- 浏览器,使用 swagger 时
- 邮递员,调用 API 时
- 卷曲
- 其他 HttpClients、jvm、Python 等。
我希望所有客户端都通过 Azure AD 进行身份验证。所以他们每个人都必须有一封电子邮件,在 Azure AD 前进行身份验证,然后将一些令牌传递给我的 Rest API,在后端我将验证令牌。我真的不明白要使用哪个流程。最接近我的场景的一个似乎是凭证流,但我仍然不明白它是如何适应的。 这张照片是我想要实现的目标:
【问题讨论】:
标签: oauth-2.0 active-directory azure-active-directory