- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们正在构建一个内部应用程序,显示每月获奖者(员工)的照片。我认为我们将使用 Outlook REST API 检索 Outlook 照片,而不是重新发明轮子。
经过几个小时的分析,我发现,如果我们使用 API,我们将必须将用户引导至 MS 登录表单以获取权限。
我能够检索自己的照片,但必须通过 MS 登录页面登录。我查看了各种链接和答案,但找不到一种不需要最终用户显式登录来获取员工照片的简单方法(例如 API)。
问题:
我知道 MS 担心安全性,需要最终用户授予权限,但我可以以某种方式避免登录页面吗?
其他信息:
内部应用程序是部署在 Azure 中并连接到 AD 的 ASP.NET MVC Web 应用程序。因此用户已经使用 AD 凭据登录过一次。当他们看到仪表板 UI 时,上面会显示上个月获奖者的照片(这是我希望在后台以编程方式获取员工照片的地方)。
这是微软表示登录屏幕必不可少的快照:
阅读或尝试以下内容:
How to get user's exchange/outlook/office365 photo?
https://graph.microsoft.io/en-us/docs/get-started/aspnetmvc
https://msdn.microsoft.com/office/office365/APi/photo-rest-operations
更新(经过一天的分析)
我现在已经尝试了所有可能的(基于研究)方法,通过 API 应用程序(无 UI,可以由 http 非浏览器客户端调用)从 Outlook 获取用户照片。这些都不允许我通过配置具有所需权限的应用程序来获取照片,但不需要用户干预或凭据。
我正在考虑构建一个 Web API 应用程序,它将员工图像返回到所有调用的内部应用程序。由于这是一个在 Azure 中运行的应用程序,我想我可以为其提供对 Azure AD 和 Outlook 的所需访问权限,以便它可以读取员工的 Outlook 照片。由于以下方法均不适用于 API 应用程序,因此我可能必须复制文件夹中的所有员工图像并从该静态文件夹返回(不会与 Outlook 同步)。
我错过了什么吗?
https://www.outlook.com/ews/exchange.asmx/s/G[email protected]&size=HR240x240
适用于所有用户,但需要在 Web 请求中提供 AD 凭据,否则返回 401(未经授权)。
Exchange Web 服务(EWS 托管 API 和/或 REST API):与 #1 相同,需要提供 AD 用户名和密码。
Outlook REST API:请参阅#4
Office 365 统一 API:
#3 和 #4 - 用户将看到一个显示应用名称的登录屏幕。登录后,如果这是第一次使用该应用程序,用户将看到该应用程序所需的应用程序权限列表,并要求允许或拒绝。假设它们允许所需的访问,浏览器将被重定向到初始请求中指定的重定向 URI。
因此,最终所有选项都需要有效的 AD 凭据(API 应用程序无法提供)或要求用户登录并提供权限(对于 http 非浏览器客户端来说也是不可能的)。
最佳答案
如果您的用户未登录,则您的应用本身必须有权获取任何用户的照片。引用获取照片操作的文档:
Required scope Use one of the following scopes to get the photo of the specified user, who can be the signed-in user:
user.readbasic.all
user.read.all
user.readwrite.all
You can also use the following scope to get the photo of specifically the signed-in user:
user.read
user.readwrite
您的应用只需要粗体权限之一。允许它读取所有用户,并且它可以使用其客户端 ID 和 key 进行身份验证,而无需经过身份验证的用户。
关于c# - 以编程方式检索 Outlook 照片,无需最终用户登录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41185314/
我一直在阅读有关汇编函数的内容,但对于是使用进入和退出还是仅使用调用/返回指令来快速执行,我感到很困惑。一种方式快而另一种方式更小吗?例如,在不内联函数的情况下,在汇编中执行此操作的最快(stdcal
我正在处理一个元组列表,如下所示: res = [('stori', 'JJ'), ('man', 'NN'), ('unnatur', 'JJ'), ('feel', 'NN'), ('pig',
最近我一直在做很多网络或 IO 绑定(bind)操作,使用线程有助于加快代码速度。我注意到我一直在一遍又一遍地编写这样的代码: threads = [] for machine, user, data
假设我有一个名为 user_stats 的资源,其中包含用户拥有的帖子、评论、喜欢和关注者的数量。是否有一种 RESTful 方式只询问该统计数据的一部分(即,对于 user_stats/3,请告诉我
我有一个简单的 api,它的工作原理是这样的: 用户创建一个请求 ( POST /requests ) 另一个用户检索所有请求 ( GET /requests ) 然后向请求添加报价 ( POST /
考虑以下 CDK Python 中的示例(对于这个问题,不需要 AWS 知识,这应该对基本上任何构建器模式都有效,我只是在这个示例中使用 CDK,因为我使用这个库遇到了这个问题。): from aws
Scala 中管理对象池的首选方法是什么? 我需要单线程创建和删除大规模对象(不需要同步)。在 C++ 中,我使用了静态对象数组。 在 Scala 中处理它的惯用和有效方法是什么? 最佳答案 我会把它
我有一个带有一些内置方法的类。这是该类的抽象示例: class Foo: def __init__(self): self.a = 0 self.b = 0
返回和检查方法执行的 Pythonic 方式 我目前在 python 代码中使用 golang 编码风格,决定移动 pythonic 方式 例子: import sys from typing imp
我正在开发一个 RESTful API。其中一个 URL 允许调用者通过 id 请求特定人员的记录。 返回该 id 不存在的记录的常规值是什么?服务器是否应该发回一个空对象或者一个 404,或者其他什
我正在使用 pathlib.Path() 检查文件是否存在,并使用 rasterio 将其作为图像打开. filename = pathlib.Path("./my_file-name.tif") 但
我正在寻找一种 Pythonic 方式来从列表和字典创建嵌套字典。以下两个语句产生相同的结果: a = [3, 4] b = {'a': 1, 'b': 2} c = dict(zip(b, a))
我有一个正在操裁剪理设备的脚本。设备有时会发生物理故障,当它发生时,我想重置设备并继续执行脚本。我有这个: while True: do_device_control() device
做组合别名的最pythonic和正确的方法是什么? 这是一个假设的场景: class House: def cleanup(self, arg1, arg2, kwarg1=False):
我正在开发一个小型客户端服务器程序来收集订单。我想以“REST(ful)方式”来做到这一点。 我想做的是: 收集所有订单行(产品和数量)并将完整订单发送到服务器 目前我看到有两种选择: 将每个订单行发
我知道在 Groovy 中您可以使用字符串调用类/对象上的方法。例如: Foo."get"(1) /* or */ String meth = "get" Foo."$meth"(1) 有没有办法
在 ECMAScript6 中,您可以使用扩展运算符来解构这样的对象 const {a, ...rest} = obj; 它将 obj 浅拷贝到 rest,不带属性 a。 有没有一种干净的方法可以在
我有几个函数返回数字或None。我希望我的包装函数返回第一个不是 None 的结果。除了下面的方法之外,还有其他方法吗? def func1(): return None def func2(
假设我想设计一个 REST api 来讨论歌曲、专辑和艺术家(实际上我就是这样做的,就像我之前的 1312414 个人一样)。 歌曲资源始终与其所属专辑相关联。相反,专辑资源与其包含的所有歌曲相关联。
这是我认为必须经常出现的问题,但我一直无法找到一个好的解决方案。假设我有一个函数,它可以作为参数传递一个开放资源(如文件或数据库连接对象),或者需要自己创建一个。如果函数需要自己打开文件,最佳实践通常
我是一名优秀的程序员,十分优秀!