【发布时间】:2018-10-04 03:24:45
【问题描述】:
要求我为开发人员实现模拟,当然仅针对开发环境。我想知道是否可以在不知道密码的情况下为任何 AAD 用户请求令牌。我想要的流程是:
- 开发人员转到 Web 应用程序来选择他想要模拟的用户。
- Web 应用程序检查开发人员是否在 AAD 中。
- Web 应用程序会检查开发人员是否具有必要的模拟权限。
- Web 应用程序返回对开发人员选择的用户有效的令牌。
- 开发人员可以使用此令牌对 API 进行身份验证,并且在所有意图和目的上都是模拟用户。
也欢迎这种方法的任何好的替代方案。
【问题讨论】: