【问题标题】:Can I use "Resource Owner Password Grant" flow with Azure AD B2C我可以在 Azure AD B2C 中使用“资源所有者密码授予”流吗
【发布时间】:2017-12-13 07:26:51
【问题描述】:

我需要能够为本地客户端获取后端 API 的身份/访问令牌,其中本地客户端必须使用本地 UI 来收集用户名和密码。

我想使用 Azure AD B2C,但如果支持资源所有者密码授予流程,我无法获得明确、明确的信息。是否可以通过以编程方式在某处发布用户名和密码从 Azure AD B2C 获取令牌?

【问题讨论】:

标签: azure azure-ad-b2c


【解决方案1】:

是否可以通过以编程方式在某处发布用户名和密码从 Azure AD B2C 获取令牌?

您可以使用Azure AD Client Credential Flow 获取令牌。见this SO Post


ROPC 可能是适合您的 OAuth 流程,但在您开始使用它之前,您可能需要查看这篇博文: Why the Resource Owner Password Credentials Grant Type is not Authentication nor Suitable for Modern Applications

【讨论】:

    【解决方案2】:

    Azure AD B2C 尚不支持“资源所有者”密码授予。

    您可以通过在 Azure AD B2C 反馈论坛中投票支持此功能,询问并了解其进度更新:Add support for Resource Owner Password Credentials flow in Azure AD B2C

    【讨论】:

    • 感谢您的快速响应,请您将其与 MSFT 员工在此处stackoverflow.com/a/44539932/442396 提供的建议进行协调,这种方法作为短期解决方案在技术上是否可行?
    • 该答案中的这种方法确实有效,尽管它是一种解决方法并且不受官方支持。它也有一些注意事项和复杂性。如果它对你有用,那就是“使用它,风险自负”。
    猜你喜欢
    • 2022-11-04
    • 2019-02-19
    • 2018-12-14
    • 1970-01-01
    • 2023-04-05
    • 2018-05-25
    • 2015-08-16
    • 2017-06-17
    • 1970-01-01
    相关资源
    最近更新 更多