我正在努力将Azure AD身份验证与不同平台上的各种应用程序集成。
有没有办法从通过网络api登录的用户获取身份验证令牌ID,例如'azureadlogin.com/login?user=ted&password=passwordhash'
似乎有办法通过节点或javascript或C#应用程序来实现,但我真的很想有一个简单的Web请求方式,因为在不同的平台上有许多不同的应用程序需要使用这个功能。
答案 0 :(得分:2)
没有
有一种方法可以通过POST请求和使用资源所有者密码凭据流来使用用户名+密码进行身份验证,但我不建议这样做。
如果出现以下情况,ROPC将无效:
您可以选择多种身份验证流程,这些流程也适用于所有这些情况,并且不会让用户向您提供密码。
例如:
答案 1 :(得分:1)