我打算開發一個具有Web API作爲後端的單頁面應用程序,它將代表用戶調用其他一些Web API。但我正在努力如何做到這一點。Azure AD:將SPA與委派的用戶身份場景混合使用
我從MS看過這個list of Azure AD scenarios,但沒有一個看起來適合我的情況。我想我的場景是SPA和從該鏈接的「Web應用程序到Web API」場景的混合體。
根據我的理解,我必須先完成SPA客戶端首先從Azure AD Auth端點檢索授權碼和ID令牌,然後將它們發送到我的後端。然後,後端將向Azure AD令牌端點請求所需的訪問令牌。
這是正確的嗎?但我怎麼能做到這一點(與adal.js)?我只找到使用隱式流程的客戶端的示例,其中獲取授權代碼被跳過,並直接以訪問令牌結束。這可能嗎?
我認爲這正是我需要的。非常感謝Daniel! – Jer