【发布时间】:2016-10-08 18:12:53
【问题描述】:
在使用 Azure AD 执行 OAuth 2.0 流程时,documented process 是重定向 Oauth 身份验证端点以获取身份验证令牌,在用户登录时重定向回来,然后调用令牌端点以获取您的访问令牌传递给出了第一步的 Auth 代码。
我正在为之执行此操作的应用程序将使用 kerberos 令牌,是否可以在不使用 Azure AD 进行重定向的情况下获取访问令牌?例如,OAuth 端点可以获取 kerberos 票证吗?
根据我所阅读的所有内容,这是一个不。我只是想验证一下,因为不必进行重定向以获得更好的用户体验会很好。
【问题讨论】:
-
如果最终目标是获取访问令牌怎么办?您想获取哪个资源(例如 Azure AD Graph API 等?)的访问令牌?
-
身份验证和授权。获取要在 API 请求中使用的 JWT。我只是想避免重定向以获得更好的用户体验。
标签: azure oauth kerberos azure-active-directory