【问题标题】:MSAL 2.0 Bearer token invalidMSAL 2.0 不记名令牌无效
【发布时间】:2021-11-28 13:46:01
【问题描述】:

我正在尝试将当前的 MSAL 1.4 身份验证策略升级到 MSAL 2.0

我可以使用msal-browser 成功登录并获取访问令牌,但是当我尝试将其作为Bearer Token 传递给我们的后端时,我收到Invalid Token 错误。

我们当前的后端使用Hapi.jsjwks-rsahttps://login.microsoftonline.com/common/discovery/keys 获取密钥列表,我认为这就是问题所在。

查看 jwt.io 上的 AccessToken,x5tkid 值与公开列出的值不匹配。据我了解,这意味着这两个密钥不会进行身份验证。

我哪里错了?

【问题讨论】:

    标签: jwt msal hapi jwk


    【解决方案1】:

    您需要在 Azure 门户中为您的 API 定义一个范围,然后使用新创建的范围创建 API 权限。访问令牌由hapi-auth-jwt 成功解码,之后您应该在enter validate() 函数中执行另一个内部级别的身份验证以返回isValid:如果内部身份验证返回正确的结果,则为true。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-09-27
      • 2014-09-04
      • 2019-08-11
      • 2020-11-05
      • 1970-01-01
      • 1970-01-01
      • 2014-11-05
      • 2019-08-08
      相关资源
      最近更新 更多