私はAzure Active Directoryを使用してASP.NET Core APIとSPAアプリケーションを保護しています。現在のところ、クライアントのシークレットは使用していません。これは、公開JavaScriptで表示されるため、SPAアプリケーションにとっては問題ありません。SPAアプリケーションのAzure Active Directoryクライアントの秘密
私のAPIの1つにクライアントシークレットを追加する場合、Azure Active Directoryに、自分のSPAにクライアントシークレットを使用しないように指示するにはどうすればよいですか?私はAPIコールをAPIにしていますか?
SPAから現時点でAPIを保護するためにユーザー資格情報を使用していますか? –
@CuongLeはい、Azure ADはログインページにリダイレクトし、ユーザーはログイン情報を入力してSPAアプリケーションにリダイレクトします。 –
クライアントシークレットを使用するのではなく、直接トークンを取得するのにusername/passwordを直接使用しないのはなぜですか? –