首页 文章

如何使用客户端发送的相同承载令牌,使用Azure Graph API授权用户使用SecurityGroup

提问于
浏览
2

我按照此示例https://github.com/Azure-Samples/active-directory-dotnet-native-headless使用用户凭据(uname,pwd)对Azure AD进行身份验证,以获取承载访问令牌 . 此令牌将在Authorization标头中发送到Rest API . REST API使用令牌使用ClaimPrincipal授权用户 .

现在,在我的Rest API中,我想验证用户是否属于特定的安全组 . 为此,我需要使用Graph API . 但问题是,每次我将相同的承载令牌传递给我的图谱API,REST API从客户端收到它,它会抛出“访问令牌格式错误”错误 .

在其中一个示例(https://github.com/Azure-Samples/active-directory-dotnet-webapi-onbehalfof/blob/master/TodoListService/Controllers/TodoListController.cs)中,我发现我们需要重新生成一个新的Bearer Token来调用Graph API,那么我是否需要重新生成一个新的Token来调用Graph API?我不能使用客户端发送到我的REST API的相同承载令牌来调用Graph API吗?

1 回答

相关问题