我们将借此机会构建一个REST WebApi来访问我们的资产(供第三方使用,以及我们的新的web客户端)。我们正在考虑OAuth、服务报价、应用程序权限等,用于WebAPI
我们想“吃我们自己的狗粮”,所以新的网络客户端必须使用webapi。- a) Generate an html with a Js webApiCall inside it to be called from client web browser to get the如果您选择选项1B,是否可以通过从同一服务器消费api并保证安全性</em
我有用IDToken访问Azure AD保护的WebAPI的JavaScript网站。有没有办法从已经通过IDToken认证的WebAPI调用Graph API (获取组)?我在JS中使用msal来访问WebAPI。我将作用域传递给WebAPI,我试图向图中添加另一个作用域,但随后出现了错误。我试图从我的WebAPI调用Graph,在头中使用授权密钥,并将持有者作为值,但这不起作用。