我已经为Azure API Management配置了OAuth 2.0安全性,并且已经完成了身份验证流程所需的设置(reference - https://docs.microsoft.com/en-us/azure/api-management/api-management-howto-protect-backend-with-aad)。
我能够从API Management开发人员控制台测试授权代码生成和成功的令牌验证。
但我需要通过REST API将此解决方案与客户端应用程序集成。在这里,我面临着一些问题,即要找出要调用哪些API端点来生成授权代码,以用作API管理API的授权标头。
请共享要传递以生成OAuth 2.0授权码API管理的REST API终结点和标头详细信息。
谢谢,奈拉西哈
发布于 2018-10-24 07:22:16
通过注册授权服务器与OAuth集成纯粹是为了文档。服务本身在运行时不会以任何方式使用这个令牌,它只是标识您的API需要这样的令牌。
APIM如何处理OAuth没有什么特别之处,要理解OAuth是如何工作的,请从这里开始:https://www.rfc-editor.org/rfc/rfc6749。
实现对OAuth支持的最简单的流程可能是隐式流程,如果您使用APIM配置了一个流程,那么您甚至可以使用浏览器的开发人员控制台或Fiddler或类似的工具来检查执行的OAuth请求,看看它是如何工作的。其他流需要服务器端支持,您不能那么容易地检查它们。
https://stackoverflow.com/questions/52955424
复制相似问题