私の場合、私はフロントエンドアプリケーションによってアクセスされない、またはインターネットに公開する必要のない複数のバックエンドAPIを持っています。紺碧に複数のバックエンドapiを固定する方法は?
私の質問は、これらのAPIを保護する方法ですか? これらのAPIはすべて、複数のサービスプランに配備されています。
これらのバックエンドAPIは、OAuth(azure ADではない)に基づくアイデンティティプロバイダを使用して保護されているフロントエンドAPIによってアクセスできます。
Azure関数を使用してアクセスすることもできます。
新しいトークンの生成に基づいていないメカニズムはありますか?
関数とバックエンドの間で多くの呼び出しがあるため、両方のコンポーネントがバックエンドに存在するため、呼び出しごとにトークンを生成したくありません。
軽量版のセキュリティをお探しですか?
どのようにあなたのフロントエンドとバックエンドのAPIの間でクライアント証明書を使用してはどうですか? –
証明書が暗号化と復号化の負荷を追加していませんか? –
それは気づいていません。 –