【发布时间】:2021-11-19 16:25:06
【问题描述】:
我们有一个受 Azure ADB2C 保护的 Web 应用程序。用户必须登录才能访问该应用程序。当用户登录应用程序时,我们使用 API 连接器功能通过用户登录时使用的电子邮件获取更多用户详细信息。这些额外的详细信息作为自定义属性添加到令牌中,并由 Web 应用在 OnTokenValidated 事件中使用。
当我们的代码部署到测试/暂存或生产端点时,我们的集成测试将针对该端点运行。我无法欺骗身份验证,因为测试正在与实时端点对话。我需要像真实用户一样对测试进行身份验证。
我环顾四周并尝试了类似帖子中建议的 ROPC 流程。此解决方案的问题在于,它不会调用 API 连接器来获取“正常”登录流程会获取的额外用户详细信息。
ROPC 解决方案: Integration Test with Azure AD login
如何让我的集成测试以与真实用户相同的方式向 Azure ADB2C 进行身份验证,以便调用 API 连接器?
非常感谢任何帮助/建议。
谢谢。
【问题讨论】:
标签: asp.net-core web-applications integration-testing azure-ad-b2c