我正在Azure中开发一个无服务器微服务应用程序。
为了保护API,我已经向Azure AD注册了服务和客户端应用程序,并对客户端应用程序进行了大API访问。
因此,在API管理实例中,我基于Azure AD配置更新了入站策略(以验证JWT令牌)。现在它像预期的那样工作了。
但我的问题是,如果不在应用程序接口管理控制台"OAuth 2.0“部分添加任何配置,它是如何工作的?
Azure OAuth 2.0配置与Azure API管理中的入站策略设置有何不同?
发布于 2020-03-09 17:10:57
用于OAuth 2.0 (和OpenID Connect)的刀片服务器用于配置支持开发人员门户体验的提供程序。
在这些刀片中定义提供程序之后,必须为API分配这些提供程序,以便它们显示在开发人员门户中(在Try It页面中)。
在新的开发人员门户中对OAuth的
支持还不可用。This issue tracks the feature.
发布于 2020-03-11 14:56:41
有答案了。只有在开发人员门户和控制台中使用OAuth服务时才需要oauth 2.0配置。Link
https://stackoverflow.com/questions/60501450
复制相似问题