【发布时间】:2018-08-31 00:50:26
【问题描述】:
我有一个 API,该 API 需要来自 Microsft Graph API 的一些数据。我正在考虑在我的 API 中实现一个端点来刷新令牌并使用该令牌从前端进行调用。我不知道这是最佳还是安全,因此我的问题。
编辑 1:为了更好地了解我所拥有的,这是我目前的逻辑。请告诉我这是否正确。
用户请求我的 API 授权端点,该端点具有 Azure 的密钥,然后用户被重定向到 Microsft oAuth 登录页面。登录 oAuth 后,Microsoft 会将用户重定向到我的 API,在那里它将 JWT 令牌保存在用户的 cookie 中,因此用户可以随时刷新令牌。
为了刷新令牌,用户只需调用具有密钥的myapi.com/auth/microsoft/token,然后它就会刷新。
【问题讨论】:
标签: node.js azure-active-directory microsoft-graph-api