我使用Azure Graph API从Azure AD获取所有用户信息。之后我将这些用户添加到我的应用程序中。在登录页面中,我希望他们输入他们在AD中使用的用户名和密码。我不想将密码存储在我的表中,但我想进行身份验证检查。 Graph API中是否有休息服务可以执行此操作?
答案 0 :(得分:1)
在登录页面中,我希望他们输入他们在AD中使用的用户名和密码。我不想将密码存储在我的表中,但我想进行身份验证检查。图谱API中有休息服务吗?
这与Graph API的其他服务无关。它取决于您如何保护您的服务。
例如,Microsoft提供受Azure AD保护的Azure Graph API。 Azure AD支持OAuth 2.0以获取访问令牌以访问受保护资源。
在您描述的方案中,您可以考虑使用 OAuth 2.0代码授予流程。有关此流程的详细步骤,请参阅下图:
以下是使用此流程作为参考的代码示例: