首页 > 解决方案 > Azure 应用注册中的客户端机密有什么用?

问题描述

我通过参考此文档实现了 Microsoft 登录。我能够成功获取访问令牌并调用 Microsoft Graph API。

但是当我在 Azure 门户中创建应用程序注册时。我遇到了“证书和秘密”选项卡。因此,我为我的演示应用程序创建了一个示例密码,如下面的屏幕截图中所述。 在此处输入图像描述 但我无法找到这个 Secret 变量的确切用例。它是用来授权我们的后端 Node-JS 服务器(Apis)还是类似的东西?

如果有人提供带有示例或任何文档参考的示例用例,这将非常有帮助。因为我对 Azure AD 完全陌生。

提前致谢

标签: azureazure-active-directorysingle-page-application

解决方案


客户端密码是服务原则的密码。使用证书将是验证 SP 的另一种方法。

https://docs.microsoft.com/en-us/azure/active-directory/develop/howto-create-service-principal-portal#authentication-two-options


推荐阅读