登录 Azure APIM 开发者门户后,最好不要手动传递授权标头

问题描述 投票:0回答:1

我们已将 API 集成到 API 管理中,并通过利用 Azure AD B2C 身份提供商实施安全措施,我们通过创建新的 Azure AD B2C 租户并在其中设置用户流来配置 Azure AD B2C。

  • 随后,我们利用开发者门户来访问这些API。访问开发者门户。

  • 使用Azure AD B2C成功登录开发者门户后,我们就可以访问其功能了。

  • 但是,我们的目标是通过消除在登录后访问 API 时手动包含授权标头的需要来简化流程,因为我们已经使用 Azure AD B2C 在开发人员门户中进行了身份验证。

  • 我们的目标是让开发者门户登录期间获得的令牌自动包含在 API 请求的标头中。

azure azure-api-management
1个回答
0
投票

您可以通过取消选中订阅所需选项来消除在标头中传递订阅密钥的需要。

enter image description here

通过这样做,您无需在登录开发者门户后在授权标头中传递订阅密钥即可访问 API。

enter image description here

enter image description here

© www.soinside.com 2019 - 2024. All rights reserved.