【问题标题】:Authentication Azure Blob by Azure AD user principal java sdk通过 Azure AD 用户主体 java sdk 对 Azure Blob 进行身份验证
【发布时间】:2021-09-15 23:47:18
【问题描述】:

是通过 Azure 广告用户信息(用户名和密码)对 blob 存储服务进行身份验证的任何方式。 我正在使用应用程序主体,它工作正常: 代码片段

ClientSecretCredential clientSecretCredential = new ClientSecretCredentialBuilder()
                .clientSecret(clientSecret)
                .clientId(clientId)
                .tenantId(tenantId)
                .build();
        new BlobServiceClientBuilder()
                .credential(clientSecretCredential)
                .endpoint(endpoint)
                .buildClient()
                .getBlobContainerClient(container)
                .getProperties();

现在我们对用户信息有什么改变吗?

【问题讨论】:

  • 但 UsernamePasswordCredential 也需要 clientId 和tenantId。我只是尝试只使用用户名和密码

标签: azure azure-blob-storage azure-identity


【解决方案1】:

Kalyan Chanumolu 在 MS Q&A 中已经回答了这个问题

Microsoft 建议您不要使用 ROPC 流程 OAuth 2.0 资源所有者密码凭据 (ROPC)(它允许应用程序通过直接处理用户的密码来登录用户)。这不是对用户进行身份验证的安全方式,因此不推荐。在大多数情况下,可以使用并推荐更安全的替代方案。此流程需要对应用程序高度信任,并带有其他流程中不存在的风险。仅当无法使用其他更安全的流程时才应使用此流程。

没有密码的帐户无法使用 ROPC 登录,这意味着 SMS 登录、FIDO 和 Authenticator 应用等功能不适用于该流程。如果您的应用或用户需要这些功能,请使用 ROPC 以外的流程。

您的应用应代表您的用户从 Microsoft 身份平台获取令牌。 请参考 OAuth 2.0 代理流程

参考:https://docs.microsoft.com/en-us/answers/questions/462498/do-we-have-any-way-to-authenticate-blob-store-with.html

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-06-19
    • 1970-01-01
    • 2020-02-01
    相关资源
    最近更新 更多