У меня есть сценарий, при котором пользователь может войти / зарегистрироваться до Azure AD B2 C из внешнего интерфейса. Там после того, как они будут делать вызовы к API-приложению (с токеном JWT) отдельно от этого интерфейса. Требуется, чтобы приложение API проверяло токен пользователя и решало, выполнять ли запрос. Я могу отправить токен JWT из внешнего интерфейса в API, используя заголовок auth. Я также могу получить его в API. Задача состоит в том, чтобы теперь подтвердить, что этот токен не был сфальсифицирован посредником или просто оскорблен кем-то, кто его заполучил. Я знаю, что каждый токен имеет временную метку и может быть проверен на срок действия. Однако этого недостаточно. Мне нужно как-то проверить его на Azure AD B2 C.
Обновление: API - приложение Azure на основе NodeJs * Functions