【问题标题】:Correct Behaviour for Requesting Incorrect Scopes请求不正确范围的正确行为
【发布时间】:2022-10-01 16:26:01
【问题描述】:

关于 OpenID Connect 和 MSAL 库,如果您请求不正确的范围(即拼写错误或不存在的范围),正确的行为应该是什么?

我们正在使用 Azure AD B2C 和使用 MSAL 的 React 网站对此进行测试,当我们尝试获取令牌时,我们只会得到一个空结果。这是正确的行为还是我们应该得到一个错误?

  • 您能否提供您尝试过的代码/配置详细信息以及结果详细信息。

标签: azure-ad-b2c openid-connect


【解决方案1】:

你好阿德里安,谢谢你的问题。如果请求的范围无效,则应抛出 Azure AD B2C error(例如 AADB2C90117 或 AADB2C90205)。有时在点击授权端点后立即,而其他人在提交凭据后立即。

确保正确设置 loggingerror handling

希望有帮助!

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-08-18
    • 1970-01-01
    • 1970-01-01
    • 2014-04-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-05-05
    相关资源
    最近更新 更多