Проверка Azure токена идентификатора AD в веб-API - PullRequest
0 голосов
/ 10 июля 2020

У меня работает веб-API. NET и интерфейс React Front-End. Используя Azure AD и MSAL, я смог защитить интерфейс с помощью SSO, а также серверную часть. Когда пользователь входит в систему, я вижу, что в файлах cookie есть «Id Token».

Есть ли способ передать ID-токен из внешнего интерфейса в серверную часть и проверить токен, прежде чем я вернуть мои результаты API?

1 Ответ

0 голосов
/ 10 июля 2020

Чтобы настроить, как возвращать токен идентификатора из Azure Ad, см. документ . enter image description here

The id_tokens are sent to the client application as part of an OpenID Connect (OIDC) flow.

To validate id token in web API please refer the документ

...