首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Azure登录屏幕像Firebase Auth?

Azure登录屏幕像Firebase Auth?
EN

Stack Overflow用户
提问于 2018-02-16 03:01:52
回答 1查看 311关注 0票数 0

Firebase身份验证库有一个功能,用户可以通过‘loginWithEmailandPassword(用户名,密码)之类的调用登录到其中,在那里可以传递用户名和pasword。

这允许自定义登录屏幕,我们只需将用户名和密码传递到auth库。

在Azure中,身份验证似乎需要一个单独的链接,我们通过Azure身份验证流,然后将一个令牌传递回应用程序,该应用程序可以用于需要身份验证的呼叫。

有没有一种方法可以像firebase那样以不同的方式来实现呢?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-02-16 22:04:43

AAD技术上支持资源所有者密码凭据授予。

请参阅OAuth 2在AzureAd中授予资源所有者密码凭据

但是,出于若干原因,不建议使用此流。看看他们在OAuth 2.0规范里说的话

资源所有者密码凭据授予类型适用于资源所有者与客户端具有信任关系的情况,例如设备操作系统或高特权应用程序。授权服务器在启用此授予类型时应特别小心,并且仅在其他流不可行时才允许它。

如果使用AAD尝试这样做,您将遇到同意、多因素身份验证、多租户场景等方面的问题。此外,要从客户的角度来思考。最终用户喜欢使用可信身份提供程序的一个主要原因是他们是可信的。

作为一个客户,我会不舒服地输入我的Azure Active Directory密码到另一个网站的表单中。相反,我只想在可信的IDP控制的网站中输入我的密码,并且知道OAuth 2.0可以确保我的登录被验证,而不会泄露到我要登录的网站上的任何敏感信息。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/48819476

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档