【发布时间】:2016-04-07 04:56:21
【问题描述】:
对于 Azure 中 Web/Api 应用的设置刀片上的身份验证/授权设置,我有点困惑。
如果我通过门户启用 Azure AD 身份验证。
那么有没有办法在实际服务中获取用户信息呢?
我知道有Bearer 安全标头,但我可以从中提取任何有用的信息吗?
或者是 authentication/authorization 设置仅在调用服务之前充当代理。也就是说,它需要有效的 AD 凭据,但服务永远不必处理它周围的任何细节?
使用该设置与创建通过代码使用 Asp.NET 身份验证的 Web/Api 应用程序之间的主要区别是什么。例如可以使用标准的 ASp.NET 模板进行设置。 在这些模板中,您将获得一个使用 Azure AD 身份验证提供程序的 OWIN 应用程序。
如果我使用后者,身份验证/授权设置有什么好处吗?或者如果应用程序本身有身份验证提供程序,我可以简单地忽略它吗?
【问题讨论】:
标签: c# asp.net azure authentication