【问题标题】:Why Use Access Tokens in Azure AD B2C When There is Only 1 App?为什么在只有 1 个应用程序时在 Azure AD B2C 中使用访问令牌?
【发布时间】:2018-04-22 22:45:16
【问题描述】:

如果我只有 1 个网络应用程序(或原生应用程序),我为什么要使用 access tokens 而不是 id tokens?该应用程序应该能够调用我的 WebApi 中的所有方法。也许所有用户都不应该能够调用所有 WebApi 方法,但访问令牌无济于事(据我所知)。

如果我有多个应用程序并且我只希望每个应用程序能够访问某些 WebApi 方法而不是单个应用程序案例,我会看到价值。

【问题讨论】:

标签: azure-ad-b2c


【解决方案1】:

如果从逻辑上讲,前端和后端应用程序是同一个应用程序(即它们共享应用程序标识符),那么您不必颁发访问令牌,只要您不想这样做使用范围在后端应用程序中实施任何访问决策,因为 ID 令牌不是随这些发出的。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-04-26
    • 2020-09-09
    • 2023-03-13
    • 1970-01-01
    • 2017-12-22
    • 1970-01-01
    • 1970-01-01
    • 2021-03-03
    相关资源
    最近更新 更多