首页 >web前端 >js教程 >#aily Rabbit Holes:破解 Azure BP 难题

#aily Rabbit Holes:破解 Azure BP 难题

Susan Sarandon
Susan Sarandon原创
2024-12-20 17:19:13891浏览

#aily Rabbit Holes: Cracking the Azure BPuzzle

今天是那些日子之一 - 深入探究 Azure B2C 的神秘世界。或者,正如我喜欢称之为的,穿越 Azure Identity 隐藏迷宫的旅程。

出于某种原因,使用 Azure Identity 对我来说从来都不是一件简单的事。不要误会我的意思 — Microsoft Azure 的文档对于许多服务来说都非常出色。例如,设置一个基本的 Vision API 项目轻而易举,我什至可以说 .NET Core 文档是一流的。

但是 Azure Identity?那是一个不同的故事。

挑战

我曾多次与 Microsoft Entra(Azure 身份服务的新品牌)合作,设置 应用程序注册 是我在日常任务中所期待的事情。然而,今天的目标是探索 Azure B2C

什么是 Azure B2C?

简单来说,Azure B2C 是一项 Microsoft 服务,可让您创建白标用户管理平台

将其视为 Entra ID(以前称为 Azure Active Directory)的分支,专为管理组织外部的用户而定制。 Entra ID 旨在处理内部用户(员工、承包商等),而 Azure B2C 则针对客户或其他外部用户。

使用 Azure B2C,您可以:

  • 创建注册和登录流程

  • 自定义 UI 以匹配您的品牌

  • 自动处理密码重置流程

  • 集成第三方身份提供商,例如 Google、Facebook 或 Apple

如果您熟悉Auth0Clerk,概念是相似的。

我的目标

这是我的项目的要求:

  1. 前端:基于 React 的 SPA(最好使用 Vite)。

  2. 身份验证:使用 Azure B2C 进行可信用户管理。

  3. 后端:具有不记名令牌身份验证的 Node.js 或 .NET Core API。

听起来很简单。但当我开始查看文档时,我发现自己被过时的存储库、分散的信息和损坏的链接所淹没。

奋斗

这是一个常见的场景:React SPA 与 Node.js 后端通信,并使用 Azure B2C 进行保护。然而,这些文档感觉就像是一场寻宝之旅。我不断打开新标签页 - 曾经有超过 20 个 Chrome 标签页试图将所有内容拼凑在一起。

经过几个小时的修补,我成功地得到了一个基本的示例:

  • 一个 React 应用程序(不幸的是,使用 Create React App,而不是 Vite)。

  • Node.js 后端(基于 Express)。

最终发挥作用的资源

如果您尝试相同的设置,以下是对我有用的关键资源:

前端:

  • MSAL React B2C 示例

后端:

  • Node.js Web API 与 Azure B2C

Azure B2C 配置:

  • 创建用户流

现在看这三个链接,感觉太明显了。但找到并连接它们并不容易。

观察结果

Azure B2C 和 Microsoft Identity Platform 非常强大,但浏览文档具有挑战性。部分问题似乎在于功能的广泛性,以及支持 Active Directory 等遗留系统的需求。

公平地说,在发展 Entra ID 等服务的同时维护更新的文档并不是一件小事。

接下来是什么?

为了简化未来的项目,我正在使用以下方法构建一个小型样板:

  • React Vite Tailwind Shadcn

  • Azure B2C(或者……也许是其他东西?)

  • Node.js(快速护照)

一旦准备好,我将使用样板更新这篇文章。

情节转折

每个好的兔子洞都有一个转折点,这个也不例外。

正当我热衷于 Azure B2C 时,我偶然发现了 Microsoft Entra 外部 ID——他们声称,这甚至更好。

显然,Azure B2C 最终将被 Entra external ID 取代。因此,如果您刚刚开始,可能值得探索这个新选项。

兔子洞还在继续……

以上是#aily Rabbit Holes:破解 Azure BP 难题的详细内容。更多信息请关注PHP中文网其他相关文章!

声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn