AzureAPIM-OAuth2.0-内部服务API认证问题。
创始人
2024-09-29 13:00:20
0
  1. 确认APIM是否配置了正确的OAuth 2.0策略,包括审核API,应用程序和密钥。

  2. 确认内部服务API是否正确实现了OAuth 2.0协议。

  3. 可以使用以下代码示例来解决该问题:

在APIM中配置OAuth2.0策略:


    
        
        
            
            
                [Audience URI of the API]
            
            
                [Issuer URI of the Authorization server]
            
            
                
            
        
    
    
        
            Bearer @(context.Request.Headers.GetValueOrDefault("Authorization", "").Split(' ')[1])
        
    

其中,“Validate-JWT”策略用于验证JWT token,需要指定OpenID配置URL、API URI和发行人URI等参数。同时,“Backend”策略用于向内部服务API添加Authorization头,以进行后续认证。

在内部服务API中实现OAuth2.0协议:

以下是一个示例代码片段:

public class Startup
{
    public void ConfigureServices(IServiceCollection services)
    {
        services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
            .AddJwtBearer(options =>
            {
                options.Authority = "[Issuer URI of the Authorization server]";
                options.Audience = "[Audience URI of the API]";
            });
    }
    
    public void Configure(IApplicationBuilder app, IHostingEnvironment env)

相关内容

热门资讯

aapoker挂!aa扑克平台... aapoker挂!aa扑克平台的机制(透视)素来真的有挂(详细辅助爆料教程)1、不需要AI权限,帮助...
wepoke模拟器!wepok... wepoke模拟器!wepoke德州扑克(透视)素来有挂(详细辅助辅助教程),您好,wepoke模拟...
德扑之星作弊!wepoker真... 德扑之星作弊!wepoker真的有挂吗(透视)先前存在有挂(详细辅助技巧教程);致您一封信;亲爱德扑...
aapoker透视辅助!wep... aapoker透视辅助!wepower辅助软件(透视)先前是有挂(详细辅助透明挂教程)1、aapok...
aapoker俱乐部!德扑线上... aapoker俱乐部!德扑线上有机器人吗(透视)确实真的有挂(详细辅助德州教程)是一款可以让一直输的...
wepokeai机器人!wep... wepokeai机器人!wepoke挂透视(透视)其实存在有挂(详细辅助透牌教程)1、不需要AI权限...
wepokeai代打!wpk发... wepokeai代打!wpk发牌机制(透视)其实有挂(详细辅助必胜教程);小薇(透视辅助)致您一封信...
德扑ai智能机器人!线上德州a... 德扑ai智能机器人!线上德州ai机器人(透视)原来真的有挂(详细辅助教你教程)1、金币登录送、破产送...
wpk透视辅助!好运大菠萝有没... wpk透视辅助!好运大菠萝有没有挂的(透视)确实是有挂(详细辅助wpk教程);wpk透视辅助!好运大...
WePoKe透明挂!wpk德州... WePoKe透明挂!wpk德州辅助器(透视)原来真的有挂(详细辅助微扑克教程)1、很好的工具软件,可...