【发布时间】:2021-05-03 17:33:18
【问题描述】:
我最近才负责编写一些业务类型的 Web 应用程序,在过去的许多年里,我主要从事 SQL、服务和其他非客户端项目 - 其中很多对我来说都是全新的.通过托管的 Blazor WebAssembly,我取得了很好的成功并提高了工作效率。我需要研究如何保护 Webassembly,所以 google 引导我:
虽然我对 Azure 门户不是很熟悉,但参考资料似乎很详细,我认为这很简单。我尝试逐步完成在现有租户中注册服务器 API 应用程序的步骤:
- Azure Active Directory > 应用注册、新注册 -- 检查
- 为应用程序提供名称 -- 检查
- 选择支持的帐户类型(此组织目录中的帐户)--检查
- 将重定向 URI 选项留给 web 并且不指定重定向 URI -- 检查
- Clear Permissions > 授予管理员对 openid 和 offline_access 的同意 - 否,此屏幕上没有此选项,我想知道该设置是否已移动,或者我是否无权查看它。
- 别无选择,我选择了注册。
在快速浏览过程中,我找不到任何关于 openid 和 offline_access 的信息。它就在我的眼皮底下,还是不再需要,文档是否已过时,还是有更简单的方法?除了修补之外,我没有进一步进行客户端应用程序注册,因为我觉得服务器注册无效。客户端应用程序注册还有其他障碍吗?
就目前而言,我满足于强制针对 AAD 验证登录。
感谢您的帮助!
【问题讨论】:
-
我已经被转移到其他事情上,但本周晚些时候会重新审视这个。谢谢您的详细回复,确认后我会接受。
-
您好,您有机会确认我的回答吗?有更新吗?
标签: azure azure-active-directory blazor-webassembly