【发布时间】:2019-02-06 13:21:16
【问题描述】:
我们希望根据 Azure Active B2C 实例检查服务器进程中的用户凭据。 这是使用资源所有者密码凭据流工作的。 但是,the documentation 声明不支持此流程:
服务器到服务器 - 身份保护系统需要可靠的 IP 从调用者(本机客户端)收集的地址作为 相互作用。在服务器端 API 调用中,只有服务器的 IP 地址 用来。如果太多登录失败,身份保护系统可能会 将重复的 IP 地址视为攻击者。
我的问题是:
- 有没有办法禁用身份保护系统签入 这种情况?
- 是否有其他方法可以验证用户凭据 从后台进程针对 Azure Active Directory B2C(没有 用户交互)?
【问题讨论】:
标签: azure azure-ad-b2c openid-connect