Аутентификация в фреймворке Django Rest с помощью django-auth-adfs
Я использую библиотеку django-auth-afs
python для аутентификации и защиты моего DRF API. Я зарегистрировал свое приложение в Azure и имею client_id
, client_secret
и tenant_id
. Может ли кто-нибудь помочь и рассказать мне, как настроить django rest framework?
Я попробовал следующую документацию
https://django-auth-adfs.readthedocs.io/en/latest/rest_framework.html https://django-auth-adfs.readthedocs.io/en/latest/azure_ad_config_guide.html#step-1-register-a-backend-application
Моя текущая конфигурация в settings.py
AUTHENTICATION_BACKENDS = (
'django_auth_adfs.backend.AdfsAuthCodeBackend',
'django_auth_adfs.backend.AdfsAccessTokenBackend',
)
AUTH_ADFS = {
'AUDIENCE': client_id,
'CLIENT_ID': client_id,
'CLIENT_SECRET': client_secret,
'CLAIM_MAPPING': {'first_name': 'given_name',
'last_name': 'family_name',
'email': 'upn'},
'GROUPS_CLAIM': 'roles',
'MIRROR_GROUPS': True,
'USERNAME_CLAIM': 'upn',
'TENANT_ID': tenant_id,
'RELYING_PARTY_ID': client_id,
}
REST_FRAMEWORK = { # type: ignore
# disable this until Azure SSO integration done
'DEFAULT_PERMISSION_CLASSES': (
'rest_framework.permissions.IsAuthenticatedOrReadOnly',
),
'DEFAULT_AUTHENTICATION_CLASSES': (
'django_auth_adfs.rest_framework.AdfsAccessTokenAuthentication',
'rest_framework.authentication.SessionAuthentication',
),
Когда я пытаюсь получить доступ к моему API, я получаю ответ, но он должен бросить Unauthorised
сообщение, и когда я пытаюсь получить доступ к /admin
странице, я получаю следующую ошибку
022-06-09 08:36:33,718 - INFO - django_auth_adfs - django_auth_adfs loaded settings from ADFS server.
2022-06-09 08:36:33,718 - INFO - django_auth_adfs - django_auth_adfs loaded settings from ADFS server.
2022-06-09 08:36:33,718 - INFO - django_auth_adfs - operating mode: openid_connect
2022-06-09 08:36:33,718 - INFO - django_auth_adfs - operating mode: openid_connect
......
2022-06-09 08:36:33,719 - DEBUG - django_auth_adfs - django_auth_adfs authentication backend was called but no authorization code was received
2022-06-09 08:36:33,719 - DEBUG - django_auth_adfs - django_auth_adfs authentication backend was called but no authorization code was received
Я знаю, что могу опоздать, но на будущее, руководство неполное. Вам нужно зайти в приложение в azure и в разделе аутентификации отметить "Access Tokens"