标签: api azure web identity acs
我正在使用Azure ACS对我的Web API项目进行身份验证,并且它在Google和Live等IP上运行良好。我要求允许第三方(合作伙伴)针对我的API进行开发,但我不确定如何对它们进行身份验证。我想我可能要写一个自定义STS并管理每个合作伙伴的用户名和密码。在这种情况下,合作伙伴将通过用户名/密码从我的自定义STS请求访问令牌,而不是使用该令牌访问我的API。另外我看到Azure ACS有服务标识,我想知道我是否可以使用它们来验证我的API?
答案 0 :(得分:2)
是的,你可以。