Как получить информацию о пользователе в функции Azure, аутентифицированной с помощью Azure AD

У меня есть приложение angular и приложение функций Azure. Оба приложения проходят проверку подлинности в Azure AD. Хотя я вызываю функцию приложения «Функции» после ввода надлежащих учетных данных, она работает нормально. Приложение Angular добавляет токен к вызову и используется для аутентификации функции Azure. Однако в функции Azure на основе пользователя мне нужно ввести некоторую логику, но я не могу найти, как получить информацию о пользователе, который вызвал функцию. Я попробовал ClaimsPrincipal, чтобы получить информацию о пользователе, но он не дает мне информации о пользователе, которого я ожидал, а возвращает информацию администратора.

Спасибо.

Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Angular и React для вашего проекта веб-разработки?
Angular и React для вашего проекта веб-разработки?
Когда дело доходит до веб-разработки, выбор правильного front-end фреймворка имеет решающее значение. Angular и React - два самых популярных...
Эпизод 23/17: Twitter Space о будущем Angular, Tiny Conf
Эпизод 23/17: Twitter Space о будущем Angular, Tiny Conf
Мы провели Twitter Space, обсудив несколько проблем, связанных с последними дополнениями в Angular. Также прошла Angular Tiny Conf с 25 докладами.
Угловой продивер
Угловой продивер
Оригинал этой статьи на турецком языке. ChatGPT используется только для перевода на английский язык.
Мое недавнее углубление в Angular
Мое недавнее углубление в Angular
Недавно я провел некоторое время, изучая фреймворк Angular, и я хотел поделиться своим опытом со всеми вами. Как человек, который любит глубоко...
Освоение Observables и Subjects в Rxjs:
Освоение Observables и Subjects в Rxjs:
Давайте начнем с основ и постепенно перейдем к более продвинутым концепциям в RxJS в Angular
0
0
1 313
1

Ответы 1

Вы можете использовать привязку Microsoft Graph, в частности привязку Токен аутентификации.

Просто убедитесь, что вы установили для свойства identity значение userFromRequest, а затем выполните вызов одного из API Microsoft Graph, как показано в документе.

Для справки вот образец из документа

function.json

{
  "bindings": [
    {
      "name": "req",
      "type": "httpTrigger",
      "direction": "in"
    },
    {
      "type": "token",
      "direction": "in",
      "name": "graphToken",
      "resource": "https://graph.microsoft.com",
      "identity": "userFromRequest"
    },
    {
      "name": "$return",
      "type": "http",
      "direction": "out"
    }
  ],
  "disabled": false
}

C# скрипт

using System.Net; 
using System.Net.Http; 
using System.Net.Http.Headers;
using Microsoft.Extensions.Logging; 

public static async Task<HttpResponseMessage> Run(HttpRequestMessage req, string graphToken, ILogger log)
{
    HttpClient client = new HttpClient();
    client.DefaultRequestHeaders.Authorization = new AuthenticationHeaderValue("Bearer", graphToken);
    return await client.GetAsync("https://graph.microsoft.com/v1.0/me/");
}

NodeJS / JavaScript

const rp = require('request-promise');

module.exports = function (context, req) {
    let token = "Bearer " + context.bindings.graphToken;

    let options = {
        uri: 'https://graph.microsoft.com/v1.0/me/',
        headers: {
            'Authorization': token
        }
    };

    rp(options)
        .then(function(profile) {
            context.res = {
                body: profile
            };
            context.done();
        })
        .catch(function(err) {
            context.res = {
                status: 500,
                body: err
            };
            context.done();
        });
};

Спасибо за ответ, но он не работает, когда выполняется функция Azure с указанным кодом: System.Private.CoreLib: исключение было выброшено целью вызова. System.IO.FileSystem: не удалось найти часть пути 'D: \ home \ data \ byob_graphmap'.

Panc 04.03.2019 08:47

Вы пытаетесь запустить это локально? Если это так, похоже, вы столкнулись с проблемой, о которой уже сообщалось здесь. Также ознакомьтесь с разделом Местное развитие в файле readme.

PramodValavala-MSFT 04.03.2019 15:13

Я попытался использовать этот подход, который работает в течение 60 минут, а затем выдает следующую ошибку; error invalid_grant error_description AADSTS500133: Утверждение выходит за пределы допустимого диапазона времени. Нужно ли нам вручную управлять истечением срока действия токена? @ PramodValavala-MSFT

Michael Armstrong 21.06.2019 16:38

Другие вопросы по теме

Похожие вопросы