3

im в настоящее время разрабатывает мобильное приложение, которое вызовет вызовы некоторых веб-сервисов через управление API Azure. Теперь это мобильное приложение будет использоваться общественными пользователями.Управление API Azure с помощью OAuth2.0 и AAD?

Мой вопрос: должен ли я регистрировать всех публичных пользователей в AAD, чтобы иметь возможность использовать OAuth2.0, когда мобильные приложения обращаются к управлению API Azure?

ответ

2

В зависимости от вашей необходимости. Если вам необходимо зафиксировать идентификаторы конечных пользователей и хотите использовать AAD в качестве поставщика удостоверений, вам необходимо зарегистрировать своих пользователей в AAD (или попросить их сделать это).

В противном случае вы можете просто создать учетные данные для своего мобильного приложения. См. https://msdn.microsoft.com/en-us/library/azure/dn645543.aspx

+0

спасибо, я не хочу фиксировать их личность и не хочу, чтобы они регистрировались. Но мне нужно, чтобы OAuth разрешал веб-сервисы, когда они используют мобильное приложение, чтобы заставить веб-службы обращаться к Azure APIM. Любое предложение? – Kengary