Конфигурация OAuth2 - PullRequest
0 голосов
/ 19 июня 2020

Я разрабатываю приложение, и у меня уже есть api, который я разработал на ASP. net Core с помощью Azure Ad неявного предоставления для внешней стороны. Могу ли я настроить поток учетных данных клиента для доступа к API через Postman, чтобы мне не приходилось проходить аутентификацию при его использовании?

1 Ответ

0 голосов
/ 19 июня 2020

Невозможно реализовать неявный поток предоставления и поток учетных данных клиента в одном и том же зарегистрированном приложении. Причина этого в том, что поток учетных данных клиента требует client-secret, а неявный поток предоставления не работает с приложением, имеющим client-secret.

Если вы хотите настроить поток учетных данных клиента для вышеуказанного сценария для доступа к API через Postman, тогда создайте отдельное зарегистрированное приложение в своем клиенте и предоставьте API , чтобы вы могли получить доступ с помощью почтальона.

Пожалуйста, не стесняйтесь спрашивать, нужна ли вам дополнительная помощь:)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...