【发布时间】:2020-06-15 21:21:23
【问题描述】:
我目前正在开发一个使用 angular forntend 和 python 后端的单页 webapp。两者都部署为谷歌应用引擎内的服务。 Angular 前端使用后端服务的 URL 来访问后端的 API,而前端的 URL 用于访问应用程序。
我已经使用谷歌应用引擎提供的防火墙限制了访问。我现在想对用户进行身份验证和授权。我想向使用 Azure AD 的预定义用户组授予访问权限。只有这些用户才能打开前端。他们应该不能通过 URL 访问后端,但当然可以通过前端访问后端提供的数据。没有用户特定的功能。每个用户看到相同的前端并可以访问相同的数据。
我很难完成这项任务,因为我从未做过这些事情。有人做过吗?我一般应该采取哪些步骤?我是否必须更改角度前端,或者是否可以在 Azure AD 中注册我的应用程序并在那里配置所有内容?任何想法或来源将不胜感激。
干杯,
汤姆
【问题讨论】:
标签: angular authentication google-app-engine google-cloud-platform azure-active-directory