- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
目前,我有一个使用 Azure 移动应用服务来管理离线同步和身份验证的应用程序。身份验证是使用 Azure Active Directory 完成的,我的设置方式是将 Web api 作为应用程序服务发布在 azure 上,并在 Active Directory 部分中配置为应用程序。在 Xamarin.Forms 中完成的 native 应用程序也在 azure 中进行配置,以便每当应用程序发出请求时,它都可以正确地使用 api 进行身份验证。
我现在想做的就是获取此 Web api 并将其放入本地服务器中。我必须这样做是为了优化检索数据时遇到的一些延迟问题。我的问题是,如何在仍使用 Azure Active Directory 作为身份验证器的同时,将离线同步功能与 api 和本地服务器结合使用。
我遇到的问题主要是实现的身份验证部分。
感谢任何帮助。
最佳答案
根据您的描述,您正在使用 Authentication and authorization in Azure App Service用于内置身份验证,而无需更改应用程序后端的代码。 Azure App Service 的身份验证/授权
(轻松身份验证)作为在 Azure 端运行的 native IIS 模块实现,详细信息您可以关注 Architecture of Azure App Service Authentication / Authorization .
My question is how can I use the offline sync functionality with the api in and on-premise server while still using Azure Active Directory as my authenticator.
据我所知,我们无法安装 native IIS 模块 easyauth.dll
。根据您的情况,您需要做一些额外的工作才能实现您的目的。
对于 .NET 后端,您可以使用 Microsoft.Azure.Mobile.Server.Authentication用于验证 token 的 OWIN 中间件(JWTauthenticationToken)。 注意:该中间件用于本地开发和调试您这边的移动应用.net服务器。
对于 Client-managed authentication流量
您需要在应用后端添加一个额外端点,用于接收 AAD 返回给客户端用户的 access_token
,然后您的应用后端将使用访问 token 来访问登录的用户端点(例如 https://graph.windows.net/me?api-version=1.6 )检索用户基本信息,然后将用户信息编码为 JWT token 并返回给您的客户端。这里是生成JWT token的例子,可以引用 it .
注意:应用服务内置身份验证还会为移动客户端生成 JWTauthenticationToken。对于此方法,您手动检索登录的用户信息并按照 custom-auth 操作。自己生成 token 。
对于 Server-managed authentication流量
您需要提供登录端点并将用户重定向到AD授权端点,然后您的应用程序后端接收authorization_code并检索access_token,然后通过access_token访问登录用户信息,然后将用户声明编码为JWTauthenticationToken并将 token (例如 https://{your-domain}/.auth/login/done#token={the-json-string-of-LoginResult}
)重定向到客户端用户。
注意:以上两种方法用于在本地服务器中实现 Easy Auth 的一些类似功能。
此外,您可以仅使用 AAD v1.0 端点的中间件 UseWindowsAzureActiveDirectoryBearerAuthentication 或 AAD v2.0 端点的 UseOAuthBearerAuthentication 来投影您的 Web API,而不是身份验证中间件由 Microsoft.Azure.Mobile.Server.Authentication 提供。以下是一些教程,您可以按照它们进行操作:
Azure AD .NET Web API getting started
Secure an MVC web API with AAD v2.0 endpoint
对于这种方法,您的移动客户端可以利用 ADAL 或 MSAL 客户端库来获取 token 。然后,当您实现 MobileServiceClient
实例时,您可以指定一个自定义 DelegatingHandler用于将授权 header 及其值添加到您作为 Web API 后端的不记名 token 获取的访问 token 中。详细信息您可以按照 Working with the client SDK 下的如何:自定义请求 header 部分进行操作。 .
关于azure - Xamarin.Forms Azure 移动应用服务离线同步,无需在 Azure 上托管 Web Api,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48329493/
我们正在创建一个 n 层 Silverlight LOB 应用程序,并且正在考虑使用 .NET RIA 服务。我们不清楚这与我们当前的 WCF 服务 API 的关系在哪里。我们当前的架构是: 银光
上下文:我在celery + rabbitmq堆栈上有一个主工作系统。 系统已docker化(此处未提供worker服务) version: '2' services: rabbit:
我是 Windows Azure 新手,我正在尝试将我的 Web 应用程序部署到 Windows Azure。在我的应用程序中,我使用了一些 Web 服务,现在我想知道如何在 Windows Azur
因此,根据我对服务的了解,自定义对象似乎是写入服务以返回数据的方式。如果我正在编写将用于 1) 填充数据库或 2) 为网站提供信息的服务,是否有返回数据集/数据表而不是包含所有这些的自定义对象列表的用
我在 google 和 stackoverflow 上都找过答案,但似乎找不到。我正在尝试将 azure 实验的输出获取到应用程序。我使用 ibuildapp 和谷歌表单制作了该应用程序。如何使用 g
我不小心删除了 kubernetes svc: service "kubernetes" deleted 使用: kubectl delete svc --all 我该怎么办?我只是想删除服务,以便
我正在努力确定解决网络服务问题的最有效方法。 我的情况:我正在开发一个 Android 应用程序,它通过 Web 服务从 mysql 数据库(在我自己的服务器 PC 上)存储和检索数据。用户按下提交按
我一直在翻阅 Android 文档,我很好奇。什么时候绑定(bind)服务而不是不绑定(bind)服务?它提供了哪些优点/限制? 最佳答案 When would you bind a service
我试图从架构的角度理解 hive,我指的是 Tom White 关于 Hadoop 的书。 我遇到了以下关于配置单元的术语:Hive Services、hiveserver2、metastore 等。
我的问题:安装服务后我无法导航到基地址,因为服务不会继续运行(立即停止)。我需要在服务器或我的机器上做些什么才能使 baseAddress 有效吗? 背景:我正在尝试学习如何使用 Windows 服务
我正在努力就 Web 服务的正确组织做出决定。我应该有多个 ASMX 来代表 Web 服务中的不同功能,还是应该有一个 ASMX? 如果我有多个 ASMX,这不构成多个 Web 服务吗? 如果我只有一
我正在从事一个在 azure 平台上提供休息服务的项目。该服务由 iPhone 客户端使用,这是选择其余方法的重要原因之一。 我们希望通过 AccessControlService(ACS) 并使用
我是 Ionic 新手,正在使用 Ionic 3.9.2 我有几个终端命令来为我的 ionic 应用程序提供服务,但是,我没有发现这两个命令之间有任何区别。 ionic serve 和 ionic s
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 8 年前。 Improve this ques
作为项目的一部分,我期待着问这个问题。我过去有开发和使用 Web 服务的经验,并且非常熟悉这些服务。但是,有人告诉我,作为下一个项目的一部分,我将需要使用“安全”的 Web 服务。您能否提供一些见解,
我浏览了很多关于这个问题的信息,但找不到解决方案。这里的问题是,我想使用 Apache Cordova 和 Visual Studio 连接到 wcf。因此,如果有人找到合适的工作解决方案,请发布链接
我在 Windows 服务中托管了一个 WCF(从 MS 网站示例中选取),我可以使用 SOAP UI 访问和调用方法。但是,当我尝试使用 jquery 从 Web 应用程序调用相同的方法时,我不断收
我们构建了一个 Android 应用程序,它从 Android 向我的 PHP 服务器发送 HTTP 请求。作为响应,Web 服务将 JSON 对象发送到 Android 应用程序以显示结果。 就像其
我想在 android 应用程序中调用 soap web 服务,它需要一个枚举值作为参数,它是一个标志枚举。如何从 Android 应用程序将一些值作为标志枚举传递给此 Web 服务方法? 我使用 K
我尝试在模拟器上安装 Google Play。我已按照 Google Dev Site 中的说明进行操作. 使用 ADV 管理器似乎没问题,设备的目标是 Google API 版本 22,但是当我运行
我是一名优秀的程序员,十分优秀!