我有一个面向服务的应用程序,其中前端是一个 NextJs 应用程序,后端是一个 .net 核心 API 项目。
我想使用 Azure AD B2C 提供身份验证。
我是否应该在前端配置 AD 来执行登录并将令牌发送到后端 api,还是应该在 API 后端执行此操作?
特别是,如果我还配置了 Google 登录,可以在 AD b2c 的 API 上完成吗?
答案1
您需要一个 UI 来重定向到登录页面并获取令牌,因此您应该在前端执行此操作。
我有一个面向服务的应用程序,其中前端是一个 NextJs 应用程序,后端是一个 .net 核心 API 项目。
我想使用 Azure AD B2C 提供身份验证。
我是否应该在前端配置 AD 来执行登录并将令牌发送到后端 api,还是应该在 API 后端执行此操作?
特别是,如果我还配置了 Google 登录,可以在 AD b2c 的 API 上完成吗?
您需要一个 UI 来重定向到登录页面并获取令牌,因此您应该在前端执行此操作。