【发布时间】:2021-11-28 13:46:01
【问题描述】:
我正在尝试将当前的 MSAL 1.4 身份验证策略升级到 MSAL 2.0
我可以使用msal-browser 成功登录并获取访问令牌,但是当我尝试将其作为Bearer Token 传递给我们的后端时,我收到Invalid Token 错误。
我们当前的后端使用Hapi.js 和jwks-rsa 从https://login.microsoftonline.com/common/discovery/keys 获取密钥列表,我认为这就是问题所在。
查看 jwt.io 上的 AccessToken,x5t 和 kid 值与公开列出的值不匹配。据我了解,这意味着这两个密钥不会进行身份验证。
我哪里错了?
【问题讨论】: