下面的方法可以使用ClientID、TenantID和从Azure获取令牌
这是很棒的工作,但现在我需要切换到不同的,AAD,AppID,,并使用证书指纹或证书pfx。我不想更改我的1000+代码行。
有人能帮助我获得一个令牌,就像我使用下面的方法一样,但是可以使用证书拇指打印而不是返回令牌,这样我就可以在进行rest调用之前调用该方法了。
public static async Task<string> GetAccessToken(string tenantId, string clientId, string clientKey)
{
string authContextURL = "https://login.windows.net/" + tenantId;
var authenticationContext = new AuthenticationContext(authContextURL);
var credential = new ClientCredential(clientId, clientKey);
var result = await authenticationContext
.AcquireTokenAsync("https://management.azure.com/", credential);
if (result == null)
{
throw new InvalidOperationException("Failed to obtain the JWT token");
}
string token = result.AccessToken;
return token;
}
发布于 2020-06-24 06:45:12
您必须使用ClientAssertionCertificate而不是ClientCredential
X509Certificate2 cert = ReadCertificateFromStore(config.CertName);
certCred = new ClientAssertionCertificate(config.ClientId, cert);
result = await authContext.AcquireTokenAsync(todoListResourceId, certCred);
为此,您可以参考Azure AD v1样品。
MSAL.NET现在是推荐用于Microsoft平台的auth库。没有新的特性将在ADAL.NET上实现,工作的重点是改进MSAL。如果计划将应用程序迁移到文档,可以在这里引用MSAL.NET
https://stackoverflow.com/questions/62482293
复制相似问题