我正在使用bot框架v4,是否有必要对AAd(Azure活动目录)使用azure bot服务以在bot中进行身份验证?
答案 0 :(得分:0)
否,它取决于您要使用的频道。例如,如果您使用自定义WebChat频道,则可以首先在网页上对用户进行身份验证,然后根据您的漫游器业务逻辑使用令牌。 This is a great demo for it。
此外,尽管不建议这样做,Azure AD ROPC flow将通过Azure AD rest API或Azure AD SDK在所有通道上对用户进行身份验证。 由于您需要在您的机器人与用户交互时要求用户在此流中输入其用户名和密码,这会带来风险。您只能在无法使用其他更安全的流时使用此流。
希望有帮助。