首页 > 解决方案 > 限制用户访问特定站点

问题描述

我设置了两个使用 Azure B2C 进行身份验证的 ASP.NET core 2.0 应用程序。第一个站点用于桌面用户,第二个站点用于移动用户。有权访问移动站点的用户不应访问桌面站点,但是我不确定如何配置 B2C 以将用户限制在一个域中。

我能想出的唯一解决方案是添加权限“can-access-desktop”和“can-access-mobile”,并在我的服务器端添加一个过滤器,以使用请求来源来检查用户是否可以- access-mobile 或 can-access-desktop 权限。

我觉得有更好的方法可以做到这一点,或者我的方法可以改进吗?

标签: securityasp.net-coreazure-ad-b2c

解决方案


推荐阅读