Azure Auth Auth不会阻止伪造的电子邮件地址登录。

时间:2018-07-22 04:36:58

标签: angular azure authentication azure-authentication

我创建了一个使用Angular Angular CLI的点网核心应用程序:6.0.8节点:8.11.3。使用URL(myapp.azurewebsites.net)在Azure上发布它之后,我去了Auth,并使用Azure Active Directory登录打开了它。我在活动目录中有很多用户,希望他们使用公司的电子邮件和密码。在使用快速设置配置Auth并创建新的Azure AD应用之后,我在appsettings.json中写下了Tenant ID和App ID并发布了该应用。如果我使用任何其他域,则身份验证有效并且显示不正确的电子邮件,但是如果我对我的域使用任何帐户(甚至是假帐户),例如fakeaccount@mydomain.com,它也会使我登录。 如何根据Azure AD验证电子邮件地址和用户?我在Angular 6中使用ASP.Net Core 2.1。

0 个答案:

没有答案