Описание тега azure-oauth

1 ответ

Защита SPA и API с помощью Azure AD и ролей приложений

Я создаю систему, в которой SPA может вызывать API. SPA, а также API представлены в Azure AD с помощью регистрации приложений, которая требует назначения пользователей. Во время назначения пользователю также назначается роль , которую предоставляет …
20 май '22 в 16:39
1 ответ

Ошибка зарегистрированного приложения Azure: пользователь или администратор не дал согласия на использование приложения с идентификатором

Мы пытаемся получить токен для Oauth, используя официальный запрос документации: https://login.microsoftonline.com/{tenant}/oauth2/v2.0/authorize? client_id='my client id' &scope=https%3A%2F%2Fgraph.microsoft.com%2Fmail.read &redirect_uri=ht…
1 ответ

шаги для создания токена PowerBI API

я использую этот URLhttps://login.windows.net/(the Tenant ID of the App that i made in Azure AD)/oauth2/tokenдля создания токена для PowerBI API. мой почтальон выглядит так: но когда я использую этот токен доступа для выполнения некоторых операций, …
1 ответ

Почему Visual Studio пропускает некоторые каталоги, такие как Controllers, Classes и App_Start, при публикации в Azure?

У меня есть классический веб-сайт на основе форм ASP.Net, на который я добавил набор обращений к API на основе класса OAuthAuthorizationServerProvider. Он отлично работает локально, теперь я пытаюсь опубликовать его в службе приложений Azure. Часть …
1 ответ

Azure Active Directory добавляет пользовательские данные в токен Oauth2.

Я использую конечную точку аутентификации https://login.microsoftonline.com/tenant-id/oauth2/v2.0/token программно (Nodejs) для возврата токена, который будет использоваться против моего API. У меня все правильно настроено для отправки запроса с исп…
1 ответ

Утвержденная администратором область User.Read.All не предоставляется в областях действия токена OAuth.

Область действия моего приложения Azure одобрена администратором: Я запрашиваю следующие области в моей регистрации oauth: scope: - profile - email - openid - offline_access - User.Read.All - Files.Read.All И суметь успешно сделатьauthorizeзвонок, п…
1 ответ

Рабочий процесс Azure APIM oAuth — маркер обновления отсутствует

Я включил oAuth в управлении Azure API. Затем, используя ClientId, Client Secret, Scope, Access Token URL и Grant Type, я смог получить токен доступа. Как я могу получить токен обновления из API?
0 ответов

Проверка подлинности OAuth с приложениями управляемого API EWS для определенного почтового ящика

Мы изменили наше приложение таким образом, что оно аутентифицирует приложение EWS с помощью OAuth. Очень помогла статья «Аутентификация приложения EWS с помощью OAuth» . В подразделе « Настройка для проверки подлинности только для приложений» описан…
1 ответ

Управление затратами Power Bi Azure — токен oauth

Я использую соединитель Azure Cost Management для получения данных непосредственно из Power Bi. Существует процесс аутентификации, который на основе личной учетной записи генерирует токен OAuth (автоматически). Токен действителен только 1 час. Могу …
1 ответ

Как сделать все токены обновления недействительными для получения токена доступа, чтобы сделать его более безопасным

Каким-то образом мне удалось сократить время жизни токена доступа по умолчанию до 30 минут. Это сделало токены истекшими или недействительными через 30 минут. Теперь проблема заключается в том, что немногие пользователи уже получили токены обновлени…
1 ответ

Управление API Azure — oAuth не работает

Я пытаюсь получить доступ к службе с помощью управления API Azure. Я включил аутентификацию oAuth поверх службы, используя API> Настройки> Безопасность и выбрав oAuth 2.0. Но даже после внесения этого изменения я могу получить доступ к конечны…
1 ответ

Как получить электронную почту от конечной точки Microsoft graph api oidc/userinfo

Я настроил oauth через azure, я получил код авторизации, который я обменял на access_token. Затем я пытаюсь использовать этот токен доступа для получения данных о пользователе, включая электронную почту, как описано в документации (https://learn.mic…
24 окт '22 в 09:27
0 ответов

Предоставленные области API MS Graph, не отраженные в токене доступа

У нас есть почтовая интеграция для почтовых ящиков MS, и мы используем MS Graph API для нашей интеграции. Мы создали приложение OAuth, и в приложение были добавлены правильные области Mail, при создании токена доступа мы используем конечную точку v2…
0 ответов

Понимание рабочего процесса oAuth

Я читаю статью , в которой рассказывается о рабочем процессе oAuth. В статье есть схема последовательности: У меня есть несколько вопросов о рабочем процессе oAuth: Разве первая конечная точка не должна называться «Аутентификация», а не «Авторизация…
0 ответов

Используйте HWIOAUTHBundle с LexikJWT в проекте API-платформы.

У меня нет проблем с созданием API с помощью API-платформы, созданием токена с помощью LexikJwt и обновлением с помощью комплекта gedinet. Это легко (большое спасибо, это отличный документ). Я использую Symfony 6.1 и пытаюсь интегрировать HWIOAUTH B…
0 ответов

Автоматизируйте процесс портала Azure (Azure AD B2C) в Java

Я нашел это решение @IdusOrtus предоставил токен запроса доступа в Postman для Azure AD B2C. Но это через Postman, который перенаправляет на страницу входа, чтобы указать имя пользователя и пароль, а затем мы можем получить токен доступа. Это отличн…
0 ответов

Это правильный способ реализации oAuth 2.0 для управления API Azure?

Я следил за https://www.youtube.com/watch?v=TRrBqNYtyj8 видео, чтобы защитить свой серверный API с помощью управления Azure API. После выполнения шагов рабочий процесс не работал, и мне пришлось добавить дополнительный шаг. После добавления шага у м…
0 ответов

Сбой Microsoft/Azure OAuth, в моей организации отсутствует субъект-служба

Я пытался использовать Bing Ads API, но не могу пройти даже первый шаг. Я следовал этим шагам буквально, но застрял в той части, где мне нужно запросить согласие пользователя. Я создал приложение и скопировал все детали вниз. Я создал URL-адрес, кот…
0 ответов

MSAL — сетевой запрос не выполнен. Пожалуйста, проверьте трассировку сети, чтобы определить основную причину

Я пытаюсь использовать MSAL для node.js для проверки подлинности OAuth 2.0 и получаю сообщение об ошибке при вызовеacquireTokenByAuthCode. Network request failed. Please check network trace to determine root cause. | Fetch client threw: Error: HTTP …
0 ответов

Подключение Gdal к виртуальному файлу Azure Data Lake Storage (Gen 2) с использованием AZURE_STORAGE_ACCESS_TOKEN

Я хочу получить доступ к своим файлам Azure Data Lake Storage (Gen 2) из ​​gdal версии 3.5 , используя аутентификацию с помощью AZURE_STORAGE_ACCESS_TOKEN, как описано здесь:https://gdal.org/user/virtual_file_systems.html#vsiadls Ни один из других в…