Я создаю веб-приложение со следующими свойствами:
- Front-end основан на VueJS
- Back-end Framework все еще не подтвержден, но будетa RESTFul API
- Пользователи приложения будут проходить проверку подлинности Azure Active Directory (AAD)
Вот что я сделал до сих пор:
Я установилвеб-приложение / API в моем AAD.Наряду с этим, следуя указаниям здесь , я полностью защитил свое приложение VueJS, и теперь мне нужно войти в свой AAD, чтобы иметь возможность использовать приложение.
Проблема в том, что интерфейс защищен.Но как насчет бэкэнда?Я пытаюсь получить access_token из AAD, который затем я могу использовать в качестве заголовка авторизации при каждом запросе к моей серверной части позже.
Вот что я получаю из своего AAD при входе в систему с помощью AuthenticationContext из библиотеки adal .
Как вы можетевидите, я получаю id_token и когда я использую функцию acquToken adal , я снова получаю id_token .
Есть что-то, что я здесь делаю не так?Нужно ли создавать другое веб-приложение / API в Azure?
Как мне поступить?
Спасибо!