【问题标题】:Protect Azure logic using oauth and api management使用 oauth 和 api 管理保护 Azure 逻辑
【发布时间】:2017-04-03 17:56:14
【问题描述】:

寻找一些指导,关于如何使用 Oauth2 和 api 管理保护我的逻辑应用程序的链接,任何人都有一些好的文章和指南,尝试谷歌搜索但没有真正的运气????

【问题讨论】:

    标签: oauth-2.0 azure-logic-apps azure-api-management


    【解决方案1】:

    @derek li 提供的链接可以很好地在 APIM 上配置 OAuth 安全性。但在那之后,您需要配置您的策略以删除 Authorization 标头。

    否则你会收到一个错误提示:

    请求必须仅通过共享访问方案进行身份验证。

    查看此链接了解更多信息:Secure your Logic Apps with Azure AD and API Management

    【讨论】:

      【解决方案2】:

      这可以通过 API 管理实现。您可以将您的逻辑应用配置为白名单并且只能由 API 管理的 IP 访问,并根据自己的喜好配置 API 管理(例如 Oauth)。

      更多信息,请参考Securing Logic Apps

      【讨论】:

      • 是的,但是上面的链接在“添加 Azure Active Directory、OAuth 或其他安全性”部分下引用了 Api 管理,但没有关于如何配置的内容?
      • 答案中的链接指定了逻辑应用支持的所有身份验证选项。它们中的任何一个都可以与 Azure APIM 一起使用。只需创建一个 APIM 服务并将您的逻辑应用程序导入其中(有一个预览功能)。默认情况下,APIM 将使用 SAS 令牌来调用逻辑应用程序,这不是您需要更改的内容。如果您想在此基础上添加 OAuth - 查看我们的 validate-jwt 政策,它将允许您为每个请求要求 oauth 令牌并检查它的声明。
      猜你喜欢
      • 2020-05-27
      • 1970-01-01
      • 1970-01-01
      • 2017-01-31
      • 2020-06-11
      • 2015-09-14
      • 2020-03-13
      • 2019-05-31
      • 2020-07-22
      相关资源
      最近更新 更多