【发布时间】:2021-12-15 16:08:03
【问题描述】:
我正在尝试使用 Cognito 用户池和身份池重新创建我在 AWS 中所做的事情。用户能够登录并接收允许直接访问 s3 存储桶的临时令牌。有关更多信息,请参阅here。我希望我的 B2C 用户能够登录到我的 SPA 并列出容器和 blob 并获取 blob。我已经成功实现了使用 MSAL (@azure/msal-browser) 和身份验证流进行登录,但我无法弄清楚如何为存储帐户(或任何 azure 资源)提供访问令牌。我已经在文档中转了几天,所以如果你链接一个文档页面,我会很感激一些详细说明,因为我显然不理解一些东西。
【问题讨论】:
-
旁注:如果 RBAC 对 B2C 用户起作用,我很困惑。该文档通常模糊了内部员工和登录 SaaS 的客户之间的界限,因此很难判断 Azure 的哪些方面适用于所有目录或仅适用于非 B2C 目录。
标签: azure-active-directory azure-blob-storage