目标:在调用 Graph API 时防止使用客户端 ID 和机密。以下任何一种可能吗?
- 在使用 Azure B2C 进行身份验证的应用程序中使用 Azure 托管标识(已获得 Microsoft Graph API 权限)。从而避免使用客户端 ID 和机密。
- 如果1.不可能,则在使用 Azure B2C 的应用程序中使用托管标识(已授予 Microsoft Graph API 权限)进行身份验证以访问 Azure KeyVault 中的机密。
目标:在调用 Graph API 时防止使用客户端 ID 和机密。以下任何一种可能吗?