我有一个AAD租户。 我在租户中注册了一个Service App。
我在租户中注册了另一个客户端应用程序1,并检索了客户端ID和机密。
我的朋友在租户中注册了另一个客户端应用程序2,并检索了客户端ID和机密。
现在两个客户端应用程序都可以访问该服务!
但是我想限制只有客户端应用程序1才能访问该服务。
请提出建议。
答案 0 :(得分:1)
如果您要基于应用程序角色限制访问权限(不代表用户)
[Authorize(Roles = "ServiceConsumer")]
[Route("api/[controller]")]
[ApiController]
public class ValuesController : ControllerBase
{ }