首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >净核心对安全web.api的要求

净核心对安全web.api的要求
EN

Stack Overflow用户
提问于 2017-05-23 04:45:01
回答 2查看 142关注 0票数 0

我已经创建了一个rest,并且希望用一个承载令牌来保护它。没问题。但是,我还想在活动目录中向用户配置文件添加额外的声明(来自AAD的officenumber)。首先,我试图让安全的家伙通过ADFS添加额外的索赔。但他拒绝了。他想让我打电话给天蓝色图api来处理所需的索赔。但是我如何在API中做到这一点呢?--我没有“登录”方法。我不想要一个额外的数据库与身份有关的东西。

EN

回答 2

Stack Overflow用户

发布于 2017-05-23 05:48:12

这里您可以找到一个示例,说明如何从您的API调用Graph (代表用户),特别是在代码中。注意,代表用户调用Graph并不是强制性的,这取决于您的需求/场景,您可以使用客户端凭据流(没有用户断言)以API (app)本身的形式调用图。

票数 0
EN

Stack Overflow用户

发布于 2017-05-25 00:15:25

AFAIK公司目前仍无法通过OAuth/OIDC flows和Azure AD定制索赔。

我是否需要调用每个请求的图形api。我的夫人是..。用户在AAD上做SSO,然后注册客户端webapp(angular2)并允许调用webapi。然后,在api中,我想用所需的需求和需求来评估自动化。在这个过程中,我需要更多的要求,比如官员

不是的。您可以在用户登录后生成声明,然后将这些信息组合起来生成一个新的JWT令牌。之后,后端只需要验证包含由SPA生成的定制信息的令牌。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44135239

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档