проверка подлинности скрипта Python для использования ключа подписи из хранилища ключей - PullRequest
0 голосов
/ 30 января 2019

HTTP / Rest - необходимо аутентифицировать код / ​​токен / и т. Д., Чтобы передать данные в keyvault, чтобы keyvault подписывал данные ключом в хранилище ключей.

В Azure есть несколько документов наКак зарегистрировать мое приложение, создать учетные данные для него в хранилище ключей, но затем для его аутентификации через OATH2 (первый шаг - получение кода, а затем токен?) через REST. Я продолжаю перенаправляться для входа в систему.

Я что-то упустил?Я хочу, чтобы мой скрипт на Python запускался без присмотра.Я создал его идентификатор и записал незашифрованный пароль, который он мне дал, чтобы он больше никогда не отображался.Не уверен, как использовать REST в этом случае, так как я действительно не могу авторизоваться ни для какого приложения, у меня даже нет приложения - люди Azure сказали мне просто указать ЛЮБОЙ URL в поле, когда я регистрировал приложение в AAD.

1 Ответ

0 голосов
/ 30 января 2019

Вам необходимо использовать поток учетных данных клиента.В этом потоке вы отправляете свои учетные данные в AAD, и он возвращает вам токен.Затем вы можете позвонить в Key Vault с этим.

V1: https://docs.microsoft.com/en-us/azure/active-directory/develop/v1-oauth2-client-creds-grant-flow

V2: https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-client-creds-grant-flow

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...