Azure にデプロイした API アプリがありますが、セキュリティで保護して、同じリソース グループ内の Logic Apps と Web Apps でのみ使用できるようにしたいと考えています。
Swashbuckleを介して追加された Swagger インターフェースには api_key パラメーターがあり、おそらく何らかの方法で活用できると思います。
Azure アプリと互換性のある方法でこのセキュリティを実現する方法について何か提案はありますか?
アズール AD
Azure AD を使用してこれを達成できると思いますか?
Azure AD アプリケーションを作成し、API アプリの [認証/承認] で Azure Active Directory (Express) を有効にし、作成したばかりの Azure AD アプリケーションを選択しました。
ロジック アプリから API アプリにアクセスしようとすると、次のエラーが表示されます。
闊歩を取得できませんでした。エンドポイントで CORS が有効になっており、HTTPS エンドポイントを呼び出していることを確認してください。
(Azure Active Directory を有効にする前は、このエラーは発生しませんでしたが、代わりにエンドポイントのリストが表示されました。)
次に考えたのは、Azure AD アプリケーションのマニフェスト ファイルを編集することでした。マニフェストでこれを見つけました
"knownClientApplications": []
だから私はロジックアプリのアプリケーション名をそのように追加しようとしました
"knownClientApplications": [ "my-logic-app-name" ]
しかし、文字列ではなく GUID が必要なため、これは拒否されました。残念ながら、ロジック アプリの GUID ID が見つからないようです。