回答

2

任何具体来源的概念基本上是由受信任的应用程序中调用一个信任的应用程序(客户端是另一个服务)。由于服务已经被信任(在受控环境中运行),因此检索服务令牌通常比为客户端检索令牌更简单且更快速。以下是关于svs到svs的AD OAuth的一些信息:https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-protocols-oauth-service-to-service

对于具体的机器人,并不总是需要检索一个令牌来调用机器人,因为机密本身可以用于服务 - 服务呼叫(因为服务中的代码不暴露给任何最终用户)。

+0

这个定义似乎对我也有意义 – xameeramir

相关问题