Ограничить доступ к определенным конечным точкам на основе Azure группы AD - PullRequest
0 голосов
/ 10 марта 2020

В моем веб-API у меня есть несколько различных контроллеров, один из которых является контроллером, который обрабатывает информацию о клиентах, экономике, часовых ставках и тому подобное. Эта конечная точка имеет маршрут / api / admin, в то время как другие конечные точки имеют маршруты / api / user. Я использую OAuth2 неявный поток грантов против Azure AD для аутентификации. Я хочу, чтобы члены определенной группы в Azure AD имели доступ к конечной точке / api / admin, а другие - нет. Как я могу go сделать это?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...