簡體   English   中英

ADB2C身份體驗框架:在身份驗證后立即使用訪問令牌

[英]ADB2C identity experience framework : access token use just after an authentification

我們正在使用許多ADB2C內置策略,現在想借助Identity Experience Framework啟用自定義策略。

我們的用例之一是:在身份驗證(注冊或登錄)后,在端點(受訪問令牌保護)上對端點進行一些調用(來自策略)。 例如:注冊后,我們想調用一個用於隱私策略管理的api。 為了使其正常工作,我們需要具有訪問令牌。

借助自定義策略,是否有一種方法可以在身份驗證后立即發布帶有訪問令牌的http端點?

當Identity Experience Framework(IEF)生成訪問令牌或ID令牌時,表示滿足用戶旅程的所有要求。 也就是說,如果用戶旅程需要某種隱私策略管理並且用戶需要同意,則只有生成訪問令牌或ID令牌。

您提到的場景可以通過IEF使用服務到服務信任來調用隱私策略管理API並通過其他方式(例如標頭或正文中的objectId)傳遞用戶身份來實現。

由於IEF直接調用Rest API,因此不清楚IEF生成令牌並將其發送到Rest API的方式比IEF通過SSL進行請求並提供用戶數據更有利。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM