- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我需要构建一个控制台应用程序(使用 .NET Framework 4.8),它可以从我们公司的 Azure 托管实例中的单个邮箱读取电子邮件。该应用程序将由 Windows 任务计划程序定期启动,并将调用 Microsoft Graph API。我知道如何做到这一切。
我的问题与应用程序的身份验证有关。我认为合适的选项是 authorization code provider和 client credentials provider ,但是两者都存在问题。
授权代码流程主要是针对与用户交互的应用程序而设计的。用户尝试访问应用程序,它让他们登录,授予应用程序所需的权限(范围),最终从 Azure 获得的访问 token 用于对 Graph API 进行后续数据调用。问题是这个应用程序的交互性不是特别好。这个想法是,应用程序将被配置一次(例如,通过为其提供访问 token ),然后将从此自行运行。
因此,客户端凭据流可能看起来更合适。 Microsoft's documentation建议将此身份验证提供程序用于“执行批处理作业的桌面应用程序(例如 Windows 上的 Windows 服务或 Linux 上的守护进程),或在后台运行的操作系统服务”。完美的。除此之外,据我所知,具有用于客户端凭据流(具有 Mail.Read
范围)的 token 的应用程序可以访问任何的邮箱我们组织中的用户。因此,我们的管理员不愿意授权这样的应用程序,这是可以理解的。上面链接的文档中强调了这种性质的应用程序的极端敏感性问题。我们将控制在应用代码中访问哪些邮箱,并严格限制对代码及其运行的服务器的访问,但代码仍然在那里。
我倾向于的一种解决方法是一种黑客攻击,其中我让用户通过一次授权代码流程来获取访问 token 和刷新 token ,我将这两个 token 与访问 token 的到期时间。然后,我让应用程序的代码在每次运行时检查授权代码是否已过期,如果是,则使用刷新 token 来获取新 token 并将其保存到数据库中。
这感觉很像一种反模式,但它确实有效。它允许应用程序独立于用户运行,并且如果访问代码受到损害,尽管我们采取了严格的保护措施,但只有一个邮箱会受到攻击。尽管如此,我很想知道是否有更好的方法来实现这一点,并且符合标准模式。
最佳答案
我喜欢将客户端 ID 和 secret 称为“王国的 key ”,并且不能按照您的意愿将范围限制在单个框内。
请允许我建议一种替代方法:创建一个流程或逻辑应用程序来从该收件箱中提取电子邮件,并将其发送到一个服务来处理它并完成其余的工作。也许是带有 Azure Function 的 Azure 队列,或者只是在某处监听的 API,或者您喜欢的任何内容。
关于azure - 为后台控制台应用程序选择身份验证提供程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/74373400/
是否有某种方法可以使用 JPA 或 Hibernate Crtiteria API 来表示这种 SQL?或者我应该将其作为 native 执行吗? SELECT A.X FROM (SELECT X,
在查询中, select id,name,feature,marks from (....) 我想删除其 id 在另一个 select 语句中存在的那些。 从 (...) 中选择 id 我是 sql
我想响应用户在 select 元素中选择一个项目。然而这个 jQuery: $('#platypusDropDown').select(function () { alert('You sel
这个问题在这里已经有了答案: SQL select only rows with max value on a column [duplicate] (27 个回答) 关闭8年前。 我正在学习 SQL
This question already has answers here: “Notice: Undefined variable”, “Notice: Undefined index”, and
我在 php 脚本中调用 SQL。有时“DE”中没有值,如果是这种情况我想从“EN”中获取值 应该是这样的,但不是这样的 IF (EXISTS (SELECT epf_application_deta
这可能是一个奇怪的问题,但不知道如何研究它。执行以下查询时: SELECT Foo.col1, Foo.col2, Foo.col3 FROM Foo INNER JOIN Bar ON
如何在使用 Camera.DestinationType.FILE_URI. 时在 phonegap camera API 中同时选择或拾取多个图像我能够一次只选择一张图像。我可以使用 this 在
这是一个纯粹的学术问题。这两个陈述实际上是否相同? IF EXISTS (SELECT TOP 1 1 FROM Table1) SELECT 1 ELSE SELECT 0 相对 IF EXIS
我使用 JSoup 来解析 HTML 响应。我有多个 Div 标签。我必须根据 ID 选择 Div 标签。 我的伪代码是这样的 Document divTag = Jsoup.connect(link
我正在处理一个具有多个选择框的表单。当用户从 selectbox1 中选择一个选项时,我需要 selectbox2 active 的另一个值。同样,当他选择 selectbox2 的另一个值时,我需要
Acme Inc. Christa Woods Charlotte Freeman Jeffrey Walton Ella Hubbard Se
我有一个login.html其中form定义如下: First Initial Plus Last Name : 我的do_authorize如下: "; pri
$.get( 'http://www.ufilme.ro/api/load/maron_online/470', function(data
我有一个下拉列表“磅”、“克”、“千克”和“盎司”。我想要这样一种情况,当我选择 gram 来执行一个函数时,当我在输入字段中输入一个值时,当我选择 pounds 时,我想要另一个函数来执行时我在输入
我有一个 GLSL 着色器,它从输入纹理的 channel 之一(例如 R)读取,然后写入输出纹理中的同一 channel 。该 channel 必须由用户选择。 我现在能想到的就是使用一个 int
我想根据下拉列表中的选定值生成输入文本框。 Options 2 3 4 5 就在这个选择框之后,一些输入字段应该按照选定的数字出现。 最佳答案 我建议您使用响应式(Reac
我是 SQL 新手,我想问一下如何根据首选项和分组选择条目。 +----------+----------+------+ | ENTRY_ID | ROUTE_ID | TYPE | +------
我有以下表结构: CREATE TABLE [dbo].[UTS_USERCLIENT_MAPPING_USER_LIST] ( [MAPPING_ID] [int] IDENTITY(1,1
我在移除不必要的床单时遇到了问题。我查看了不同的论坛并将不同的解决方案混合在一起。 此宏删除工作表(第一张工作表除外)。 Sub wrong() Dim sht As Object Applicati
我是一名优秀的程序员,十分优秀!