Azure AD B2C 位于后端还是前端?

Azure AD B2C 位于后端还是前端?

我有一个面向服务的应用程序,其中前端是一个 NextJs 应用程序,后端是一个 .net 核心 API 项目。

我想使用 Azure AD B2C 提供身份验证。

我是否应该在前端配置 AD 来执行登录并将令牌发送到后端 api,还是应该在 API 后端执行此操作?

特别是,如果我还配置了 Google 登录,可以在 AD b2c 的 API 上完成吗?

答案1

您需要一个 UI 来重定向到登录页面并获取令牌,因此您应该在前端执行此操作。

相关内容