我已经创建了一个rest,并且希望用一个承载令牌来保护它。没问题。但是,我还想在活动目录中向用户配置文件添加额外的声明(来自AAD的officenumber)。首先,我试图让安全的家伙通过ADFS添加额外的索赔。但他拒绝了。他想让我打电话给天蓝色图api来处理所需的索赔。但是我如何在API中做到这一点呢?--我没有“登录”方法。我不想要一个额外的数据库与身份有关的东西。
发布于 2017-05-23 05:48:12
发布于 2017-05-25 00:15:25
AFAIK公司目前仍无法通过OAuth/OIDC flows和Azure AD定制索赔。
我是否需要调用每个请求的图形api。我的夫人是..。用户在AAD上做SSO,然后注册客户端webapp(angular2)并允许调用webapi。然后,在api中,我想用所需的需求和需求来评估自动化。在这个过程中,我需要更多的要求,比如官员
不是的。您可以在用户登录后生成声明,然后将这些信息组合起来生成一个新的JWT令牌。之后,后端只需要验证包含由SPA生成的定制信息的令牌。
https://stackoverflow.com/questions/44135239
复制相似问题