【发布时间】:2021-02-10 09:36:54
【问题描述】:
我在 azure 上有一个 rest API,通过 B2C 身份验证进行保护。问题是某些需要确认或拒绝约会的电子邮件的收件人不是注册用户。我想给他们一个他们可以点击的链接,这将在数据库中设置一个特定的会议以获得他们的响应 - 但他们没有使用 API 的身份验证。
我最初的想法是创建一些 api put 端点,它们只会修改响应值 - 但同样,它们无法访问 API。
是否可以为任何用户手动生成验证码?或者创建一个具有身份验证的开发用户,并从中窃取代码以某种方式包含在电子邮件标题中?
这里有哪些最佳做法
【问题讨论】:
-
这question 能解决您的问题吗?
-
嗨@aescript 如果您仍在寻求这方面的帮助,请告诉我们
标签: c# rest email authentication azure-ad-b2c