我可以在不弹出webview的情况下使用adal for iOS(https://github.com/AzureAD/azure-activedirectory-library-for-objc)对用户进行身份验证吗?是否可以提供用户名/密码的一些API,并且无需用户输入凭据即可返回auth-token?
最佳答案
否。移动平台上的Adal不提供直接使用原始用户名和密码的机制。一旦执行了交互式身份验证(并且同意,MFA或您的天蓝色广告设置需要执行的其他任何操作),您将能够长时间运行而无需再次提示,但是第一步需要一种经验,该经验可以为您注入额外的机会脚步。而且,这使得永远不会直接向应用程序公开凭据成为可能。