我目前正在开发一个angular 2应用程序。所有服务器端逻辑都是使用REST API完成的。检查所有需要身份验证/授权的API是否有会话cookie(和其他东西)
但目前对静态angular 2js文件没有这样的限制。例如:在控制面板页面上,当我使用web API DELETE example.com/ user /1时,请求在删除用户之前被正确地验证和授权,但页面本身仍然可以作为静态资源</e
我有一个Azure静态Web应用程序安装程序,它配置了Azure Active身份验证。为此,我在Azure Active Directory中注册了一个应用程序。这是百分之百的工作。我现在有一个Azure应用程序服务,它包含一个。其中一些API由静态Web应用程序调用。是否可以对Active使用相同的Azure Active Directory身份验证,以便一旦用户登录到