gpt4 book ai didi

azure - 自定义策略 : IdentityExperienceFramework vs ProxyIdentityExperienceFramework

转载 作者:行者123 更新时间:2023-12-02 22:59:59 32 4
gpt4 key购买 nike

使用 Custom Policies in Azure AD B2C 时,您通常会看到两种类型的应用程序正在注册:

  • 网络 API,通常称为 IdentityExperienceFramework
  • 原生应用,通常称为ProxyIdentityExperienceFramework

引用tutorial on Custom Policies :

Azure AD B2C requires you to register two applications that it uses to sign up and sign in users with local accounts: IdentityExperienceFramework, a web API, and ProxyIdentityExperienceFramework, a native app with delegated permission to the IdentityExperienceFramework app. Your users can sign up with an email address or username and a password to access your tenant-registered applications, which creates a "local account." Local accounts exist only in your Azure AD B2C tenant.

我还没有找到为什么需要这两个应用程序的动机。所有教程以及官方文档都会跳过它。他们只解释了创建和注册应用程序的步骤,但没有解释其确切目的。

问题:

  • IdentityExperienceFramework 和 ProxyIdentityExperienceFramework 之间有什么区别?
  • 为什么典型流程(例如注册/登录)中需要这两个应用程序?
  • 是否存在自定义策略仅需要其中一个应用程序的用例?或者比这两个更多?

最佳答案

两者都需要,这是唯一的选择。我们这边的服务旨在使用我们这边的 native 应用程序+资源应用程序进行工作。这也意味着您不需要将客户端 key 作为登录非交互式进行的 ROPC 调用的一部分发送。不,没有使用过或不需要其他组合。

关于azure - 自定义策略 : IdentityExperienceFramework vs ProxyIdentityExperienceFramework,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68460631/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com