【发布时间】:2018-08-31 10:34:06
【问题描述】:
我正在领导一个由 azure 函数开发人员组成的大型团队。因此,Microsoft 引用的大多数使用 azure Web 界面的示例都不适合我。我正在使用模拟器在本地开发 Azure 功能以节省一些成本。我通过 Visual Studio 将我的所有功能发布到我的集成环境中。
我正在开发一堆需要 api 网关来处理使用 Azure AD B2C 的身份验证工作流的 azure 函数。现在,没有可以在本地运行的 api 网关模拟器或 Azure AD B2C 模拟器。我的身份验证工作流包括拦截对 api 的请求,将它们重定向到 AD B2C 进行身份验证,然后将 auth-token 添加到 http 标头,然后调用 http 触发的 azure 函数。
现在,问题变成了,如何测试身份验证工作流程? 如何设置 api 网关以将我在 Visual Studio 中本地运行的函数注册为我在云端的 api 网关的 api 端点?
【问题讨论】:
-
我正在尝试构建一个可扩展的开放世界互联网平台。我不想为安全构建自己的 OAuth 框架和拦截机制。我想使用 API 网关,这样我就可以限制 API 吞吐量。如果网关可以处理身份验证,那么我不必为了安全而设置一堆其他集成。当您开始使用 api 网关等服务时,Azure bizspark 积分会很快用完。我正在努力寻找一个好的模型来促进本地开发,而不是为了让我的开发人员高效工作而将自己扭曲成一个椒盐脆饼。
标签: azure azure-functions restful-authentication azure-ad-b2c azure-api-management