我有一个SharePoint在线应用程序,可以访问我的网络和我们的Azure中的一个应用程序接口。此接口可通过public访问。我使用这个应用程序接口来访问我的SQL server中的数据,因此我担心我的应用程序接口不安全,我想知道我可以做些什么来保护我的应用程序接口,使只有登录到我们的SharePoint的用户才能使用它。
发布于 2019-01-24 06:40:57
有几种方法可以保护它。这些方法的复杂性各不相同,每种方法都有其特定的考虑因素。
使用Azure AD保护应用编程接口
如果你正在使用Office 365,使用Azure AD保护自定义API是你绝对应该考虑的架构选项。首先,它允许您使用已通过Office 365和Azure AD管理的现有组织凭据来保护对API的访问。拥有活动帐户的用户可以无缝地使用利用Azure AD保护的API的应用程序。Azure AD管理员可以集中管理对API的访问,就像他们管理对向Azure AD注册的所有其他应用程序的访问一样。
更多信息:here
https://stackoverflow.com/questions/54263230
复制相似问题