【发布时间】:2020-04-14 09:01:34
【问题描述】:
我有一项服务,允许匿名(未经身份验证的)用户检索https://myService.com/data?date={utc.yesterday},但在某些情况下,https://myService.com/data?date={utc.today} 仅允许经过身份验证的用户使用。
基本上,管理员需要先批准预览数据,然后匿名用户才能看到它。批准是通过另一个 api 进行的,与此问题无关。
我如何设置授权政策,当我们的数据库表明此数据尚未获得批准时,这可能会导致挑战。是否可以在策略授权时强制执行身份验证?
【问题讨论】:
标签: azure asp.net-core azure-active-directory