返回

【Azure 应用服务】能否通过 Authentication 模块配置 Azure AD 保护 API 应用?

发布时间:2022-09-07 14:13:54 228

问题描述

在App Service Authentication 中配置 Azure AD 注册的应用信息后,根据官方文档,可以让前端应用实现用户 AAD 登录,然后通过前端应用获取的Token,来访问后端的API应用。

前端用户登录 ====》 获取访问前端应用Token ====》调用后端API时候传递Token到后端服务 ====》 API 验证 Token ====》授权提供API数据

这一目的是为了实现前后端分离后,前端应用的权限也可以访问后端服务。在中国区的App Service中是否可以配置呢?

问题解答

是可以实现的。可以按照以下文档开启针对前端应用的身份验证和授权。​​教程:在 Azure 应用服务中对用户进行端到端身份验证和授权​​。

在配置过程中,需要的注意点有二:

1) 在操作“对应用服务进行配置,使之返回可用的访问令牌”时,因为中国区暂时没有Azure Resource Explorer门户,所以只能通过REST API的形式来配置。

替代的操作办法参考如下:

https://management.chinacloudapi.cn/subscriptions//resourceGroups/< resourceGroups >/providers/microsoft.web/sites//config/authsettings/?api-version=2020-12-01



body 信息:

{

"properties": {

"additionalLoginParams": ["response_type=code id_token","resource=xxxxss-ssss5-43ssse-bsssse-xxxxxxxxxxxx"]

}

}

中国区无 Azure Resource Explorer。

 

【Azure 应用服务】能否通过 Authentication 模块配置 Azure AD 保护 API 应用?_microsoft

2)在前端应用中向后端传递Token

在配置前端应用访问后端接口的代码部分:需要显示的传递Token。详细可借鉴:

​​

【Azure 应用服务】能否通过 Authentication 模块配置 Azure AD 保护 API 应用?_microsoft_02

​参考资料

 Authenticate and authorize users end-to-end in Azure App Service:​​https://docs.microsoft.com/en-us/azure/app-service/tutorial-auth-aad?pivots=platform-linux#call-api-securely-from-server-code​​

 

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线