我们要针对Azure Active B2C实例检查服务器进程中的用户凭据。 这正在使用资源所有者密码凭证流来工作。 但是,the documentation指出不支持该流程:
服务器到服务器-身份保护系统需要可靠的IP 从呼叫者(本机客户端)收集的地址,作为 相互作用。在服务器端API调用中,仅服务器的IP地址 用来。如果登录失败太多,则身份保护系统可能会 将重复的IP地址视为攻击者。
我的问题是:
答案 0 :(得分:1)
这些都不可能。如果您用场景来更新您的问题,也许可以有其他方法来解决它。