Microsoft Identity Platform是否原生支持Azure AD客户端密钥?ASP.NET Core 6.0如何配置
问题解答
一、ASP.NET Core 6.0 MVC 配置修改步骤
在Azure门户生成客户端密钥后,只需完成以下两处配置修改:
- 更新
appsettings.json配置
在已有的AzureAd配置节点中新增ClientSecret项,填入你刚生成的客户端密钥值(注意密钥值仅在生成时可查看,务必妥善保存):
"AzureAd": { "Instance": "https://login.microsoftonline.com/", "Domain": "your-domain.onmicrosoft.com", "TenantId": "your-tenant-id", "ClientId": "your-client-id", "ClientSecret": "生成的客户端密钥值" // 新增该行配置 }
- 确认
Program.cs中的身份验证代码
Visual Studio生成的默认模板会自动读取AzureAd配置节的所有参数,包括新增的ClientSecret。只需保证身份验证注册代码如下即可:
builder.Services.AddAuthentication(OpenIdConnectDefaults.AuthenticationScheme) .AddMicrosoftIdentityWebApp(builder.Configuration.GetSection("AzureAd"));
若你有自定义配置逻辑,只需确保AddMicrosoftIdentityWebApp方法能正确读取包含ClientSecret的配置节。
二、Microsoft Identity Platform 对客户端密钥的支持
Microsoft Identity Platform完全原生支持Azure AD应用的客户端密钥,客户端密钥是应用与平台身份验证的核心凭据类型之一,和证书凭据互为替代方案,主要用于服务器端、后端服务这类无用户交互的场景,用来证明应用自身身份,进而获取访问令牌。
内容的提问来源于stack exchange,提问作者John John
相关产品推荐
相关产品推荐

