Одно или несколько приложений B2C для доступа к API? - PullRequest
1 голос
/ 10 мая 2019

У нас есть несколько клиентов, которые обращаются к нашему сайту через Интернет и корпоративно через вызовы API.

У нас есть настройка среды B2C и настройка приложения в нашем B2C для входящих вызовов API.

Лучше ли поделиться этим Приложением B2C со всеми нашими клиентами или сгенерировать индивидуальное Приложение B2C для каждого клиента?

Я думаю, что для каждого клиента было бы идеально иметь различную регистрацию приложений. Если клиент закрывает свою учетную запись, мы просто отключаем его приложение, и дальнейшие вызовы API не могут быть сделаны.

Это правильно? Или это приводит к чрезмерным накладным расходам?

1 Ответ

0 голосов
/ 11 мая 2019

Итак, вы хотите, чтобы ваш клиент использовал ваш API и другие функции, к которым вы хотите предоставить ему доступ. Я полагаю, что это необходимо для вашего бизнеса azure B2C - хороший выбор.

Но думать о создании каждого приложения для каждого пользователя было бы неплохо. Это будет стоить техобслуживания для вас.

Что вы могли бы сделать, так это то, что вы, возможно, знаете, что в B2C есть много выдающихся функций, ориентированных на конкретные потребности вашего бизнеса, и вы можете использовать эту функцию.

В вашем случае я бы предложил вам использовать политику B2C Users и Groups. Вы можете добавить своего клиента в каждое приложение, которое вам нравится. Вы можете даже создать Group для этого и назначить общее правило, которое вы чувствуете. Вы можете управлять доступом к защищенным ресурсам , настраивая области действия вашего API. Даже вы можете предоставить разрешение доступа к API для каждой группы и пользователя.

В B2C также есть User Policy Вы можете настроить политику клиента signin и signup так, как вы хотите.

Я думаю, это было бы легко для вас поддерживать. Когда клиент больше не существует, вы можете отключить его или удалить.

Примечание: Если у вас мало клиентов, то вы можете создать один приложение для каждого клиента.

Если у вас есть еще вопросы, не стесняйтесь поделиться. Спасибо и счастливого кодирования!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...