我想要一些设计或架构建议,以推荐在我的应用程序中实现authorization
的方法。它是一个angularjs前端,使用天蓝色的移动服务来存储数据。
我已经完成了使用Microsoft(MS)帐户进行身份验证的过程。其他供应商。我想弄清楚如何对以下场景进行授权(不认证):
我目前的想法是在azure移动服务中创建一个包含用户ID的授权用户表,以及一个表示管理员访问权限的bool。我会在我的应用程序中使用此表来授予/拒绝对站点的一些访问权限。如果他们不是管理员,我也会禁用添加新用户的功能。所以我的问题是:
任何好的样品或例子都会受到赞赏。
答案 0 :(得分:0)
我处于完全相似的困境,因为我有一个HTML5 / JS单页面应用程序,它正在通过Azure移动服务进行身份验证。但我也希望AUTH用户能够调用我的应用程序的特定方法。
建议检查Azure B2C功能,这是Microsoft提供的可能解决您问题的新功能。
http://blogs.technet.com/b/ad/archive/2015/09/16/azure-ad-b2c-and-b2b-are-now-in-public-preview.aspx