【发布时间】:2021-12-30 11:53:40
【问题描述】:
我已经设置了一个 Azure B2C,我在其中配置了 B2C_1_sign_up_sign_in 用户流。此外,我添加了一个应用程序注册,其中添加了移动和桌面应用程序平台。这一切都很好,我可以验证移动应用程序。为此,我收到一个 ID 令牌。我希望这个移动应用程序与 C# web api 进行通信。这个 web api 应该能够验证令牌。但是我需要一个访问令牌。
api是这样配置的:
services.AddMicrosoftIdentityWebAppAuthentication(Configuration, "AzureB2C");
services
.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
.AddMicrosoftIdentityWebApi(
options =>
{
Configuration.Bind("AzureB2C", options);
options.TokenValidationParameters.NameClaimType = "name";
},
options =>
{
Configuration.Bind("AzureB2C", options);
});
AzureB2C 有以下设置:
"AzureB2C": {
"Instance": "https://login.microsoftonline.com/",
"Domain": "[domain].onmicrosoft.com",
"ClientId": "[clientId]",
"TenantId": "[tenantId]"
}
要使这种情况发挥作用,下一步要采取什么措施?如何从移动应用程序中获取可以在 Web api 中验证和使用的访问令牌?
【问题讨论】:
标签: c# azure azure-ad-b2c