2016-07-18 44 views
3

我已将我们的应用程序与Azure Active Directory集成。我收到微软的电子邮件,我应该在8月15日之前审核证书。我的想法是,我不知道什么,为什么我应该做点什么,因为我在创建应用程序时没有做任何事情。我使用带有标识和密码的oauth2。谁能帮忙?Azure证书翻转

回答

0
+0

我已经检查过的文档。据我所知,这不适用于我。我使用REST调用获取授权码,然后使用访问令牌交换它。所以,我没有在任何地方使用任何签名检查。所以,我的问题是:这是否适用于我正在使用的流程?从我的理解来看它并不是。但是想要确定。 – andrew

+1

如果您使用的是.NET OWIN OpenID Connect,WS-Fed或WindowsAzureActiveDirectoryBearerAuthentication中间件,它已经具有自动处理密钥翻转的必要逻辑。对于REST调用,您必须查看您是否正在使用手动生成的访问令牌。抱歉回复晚了。 – vinayp

+0

不,我只是使用正常的oauth2流作为持票人令牌。将用户发送到认证页面,获取授权代码并将其交换为access_token和refresh_token。所以我应该安全。谢谢 – andrew