2014-04-23 4 views
0

을 사용하여 인증을 사용하여 나는 최근이 라이브러리를 찾을 일이 :ADAL.NET : 자바 스크립트

http://www.cloudidentity.com/blog/2013/09/12/active-directory-authentication-library-adal-v1-for-net-general-availability/

이 AAD에 대한 인증의 복잡성이 많이 떨어져 추상적 할 수있는 훌륭한 도구입니다.

Javascript를 통해 인증을 지원하는 알려진 유사 콘텐츠인지 궁금합니다.

도움을 주시면 감사하겠습니다.

+0

자바 스크립트 .net 바인딩 또는 ADAL의 자바 스크립트 버전을 찾고 계셨습니까? –

답변

1

Google에서는 적극적으로 Javascript ADAL 버전을 사용 중이며 계속 지켜봐 주시기 바랍니다.

0

1 번째 : 많은 라이브러리가 있습니다. 당신이 시작하는 확인할 수 있습니다 http://adodson.com/hello.js/

2 :주의 : 때문에 다음과 같은 이유로보기의 보안 점에서이 훨씬 이해가되지 않습니다

-> 자바 스크립트를 공공에서 자격 것이기 때문에 클라이언트 카테고리이므로 클라이언트 비밀을 수반하는 OAuth 코드 부여의 기밀 클라이언트 흐름이 불가능합니다 (또는 더 좋지만 아직 이해가되지 않습니다).

-> 귀하의 JavaScript는 공개 클라이언트 코드 플로우의 대상입니다. 이것은 적어도 당신의 클라이언트 ID를 노출하고 모든 사람에게 URL을 반환한다는 것을 의미하며 이것은 다시 좋은 징조가 아닙니다. 퍼블릭 클라이언트는 이미 보안이 취약하고 클라이언트 ID가 노출되면이를 악화시킬 것입니다.

-> 또한 사이트 간 요청 문제가 있습니다.

1

Auth0이라는 AZURE를 통해 지원되는 것으로 보이는 추가 기능이 있습니다.

Auth0는 플러그 앤 플레이 방식으로 제공되는 몇 가지 변수 만 채워서 보안 권한을 부여합니다. 큰 폭락은 가격 책정입니다. 하지만 일반적으로 원시 자바 스크립트를 인증하는 좋은 방법이있는 것처럼 보입니다.