【发布时间】:2019-10-03 19:02:07
【问题描述】:
阅读有关 Azure AD 和 OAuth 授权范围的信息时,总会出现。但是我不明白它们如何用于以下场景:
我的设置:
我注册了两个应用程序,一个是 SPA,另一个是 WEB API。我使用 SPA 中的隐式授权流来请求 WEB API 的访问令牌。在 WEB API 应用程序中,我注册了四个范围 A、B、C 和 D。
场景是什么:
用户到达我的 SPA 并被重定向到 Azure AD。客户端使用隐式流请求访问令牌。在设置向 Azure AD 发出实际请求的客户端时,会提供范围(A、B、C 和 D)。
我不明白的:
当用户到达 SPA 时,范围已经在 SPA 客户端上进行了硬编码。我想要的是让不同的人类用户访问 WEB API 上的不同范围。
我的问题是:
- 只有当您有多个客户端应用程序时,范围才相关 与您何时拥有多个实际人类用户无关?
- 如果范围不适用于用户,还有哪些替代方案?
- 如果范围也适用于用户,我该如何使用它们?
【问题讨论】:
标签: azure oauth active-directory azure-active-directory openid