【发布时间】:2019-03-28 20:55:09
【问题描述】:
从没想过我会遇到太多文档的问题!我需要帮助来挑选正确的信息,这样我才能阅读、理解并遵循它。
我的场景:
我有一个托管在 mywebapp.azurewebsites.net 上的 ASP .NET Web 应用程序 该网络应用在 mywebapp.azurewebsites.net/api/v1/dostuff/1 处具有完整的 REST API
您可以访问该站点并执行所有 CRUD 内容。您也可以使用桌面应用程序来做同样的事情。
我继续在 Azure 门户中启用了 Azure AD 身份验证。现在为了在网站上做任何事情,用户需要登录。它会弹出通常的 Microsoft 登录弹出窗口,然后在成功验证后重定向回网站。
但对于桌面应用程序,我希望用户无需登录即可使用它。不知何故,我的桌面应用程序需要能够调用 API/网站并进行身份验证!
此时,如果我需要在清单文件、Web 应用程序或其他地方做些什么,我会迷失方向吗?
我能做的大部分事情是使用客户端凭据/客户端密码获取访问令牌。
我只需要知道我想要实现的目标是否可行,以及哪个文档解释了这样做的方法。
【问题讨论】:
-
最终按照答案的建议去做。在 Web 应用程序上,我创建了另一个控制器 (APIController),它仅公开对 Get 请求的匿名访问(无论如何我的桌面客户端都需要)。这样实际网站及其功能需要用户登录,但桌面可以执行某些匿名 API 调用。