Проверка токена идентификатора Azure AD в веб-API

У меня есть веб-API, работающий на .NET, и интерфейс React Front-End. Используя Azure AD и MSAL, я смог защитить как интерфейс, так и серверную часть с помощью единого входа. Когда пользователь входит в систему, я вижу, что в файлах cookie есть идентификатор идентификатора.

Есть ли способ передать токен идентификатора из интерфейса в серверную часть и проверить токен, прежде чем я верну свои результаты API?


person Kevin Z.    schedule 10.07.2020    source источник


Ответы (1)


Чтобы настроить, как возвращать токен идентификатора из Azure Ad. См. документ. введите описание изображения здесь

id_tokens отправляются клиентскому приложению как часть потока OpenID Connect (OIDC).

Чтобы проверить токен идентификатора в веб-API, обратитесь к документ

person Sruthi J    schedule 10.07.2020
comment
Сообщите нам, был ли этот ответ вам полезен. Если да, не забудьте пометить его как ответ с помощью галочки, чтобы другим участникам сообщества, задавшим подобные вопросы, было легче найти решение. Кроме того, пожалуйста, уделите несколько минут, чтобы сообщить нам, как мы справились с использованием этой ссылки ‹microsoft.qualtrics.com/jfe/form/ - person Nishant; 06.08.2020