首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当OAuth已经使用Microsoft标识平台时,为什么要从APIM中启用它?

当OAuth已经使用Microsoft标识平台时,为什么要从APIM中启用它?
EN

Stack Overflow用户
提问于 2022-04-22 06:25:28
回答 1查看 138关注 0票数 0

我使用.net核心5创建了一个Web,我使用Microsoft平台保护了这个应用程序。客户端应用程序能够根据其范围/角色访问资源。所以我知道我的api是安全的。

现在,我需要将API添加到Azure管理工具中。因此,我的问题是,即使我的应用程序已经被保护,我是否应该让来自Azure管理的OAuth保护我的web?我从API管理中启用OAuth的原因是什么?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-04-25 09:44:16

APIM后端APIM代理,实现安全机制以提供额外的安全性以防止未经授权访问APIM是一种推荐的做法。

OAuth 2.0服务器中配置APIM只允许开发人员门户的测试控制台作为APIM的客户端从 Active Directory获取令牌。在现实世界中,客户将有一个不同的客户端应用程序,需要在AAD中进行配置,以获得一个有效的OAuth令牌,APIM可以对其进行验证。

OAuth是一种授权框架,允许被识别的客户端从授权服务器获取访问令牌。

如本Microsoft所示,Microsoft 平台使用OAuth 2.0协议来处理授权。

请参阅以下参考资料,了解OAuth如何保护Web /服务:

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71964271

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档