读/写用户属性

时间:2013-12-11 08:02:09

标签: azure azure-active-directory

我想知道是否可以通过Javascript从/向天蓝色活动目录广告读取/写入数据。 我读到Azure上有REST服务,但主要问题是生成与之交谈的令牌,似乎JS库不存在。

1 个答案:

答案 0 :(得分:1)

是的,有这样的服务。它被称为Windows Azure Active Directory Graph API

它基于REST,可以通过OAuth进行身份验证以使用它。请注意,WAAD目前不支持资源所有者密码流,但基于常规令牌的身份验证是。你需要的是:

  • 概述Graph API here
  • 在Azure AD中创建应用程序,以便获取要与图谱API一起使用的应用程序凭据(tutorial here
  • 找一些可以生成OAuth标头的优秀JavaScript库(您可以start here)。

更新

实际上,您无法从JavaScript查询图API,因为它没有CORS支持。唯一受CORS支持的服务是Azure移动服务和Azure存储。这使得使用中间层“服务代理”不可避免。 与WAAD(Windows Azure AD)一起使用的唯一“JavaScript”内容是developer preview of ADAL for Windows Store

至于保持OAuth密钥和秘密的地方,每个人都应该运用他们的想象力。我从未提及过建议将这些内容留在客户端上。

相关问题