【问题标题】:How to include roles into access token using Azure AD MSAL library如何使用 Azure AD MSAL 库将角色包含到访问令牌中
【发布时间】:2020-12-25 13:26:41
【问题描述】:

我的 web api 服务受基于角色的授权保护。因此,我从 Azure AD 请求的访问令牌不包括访问令牌中的任何角色。是否可以将分配的角色(在清单文件中定义并添加到用户)添加到访问令牌中?

由于我找不到任何文档,请您指导我提供链接和示例吗?

【问题讨论】:

    标签: azure-active-directory msal


    【解决方案1】:

    绝对有可能,我已经写了一篇关于这个主题的旧文章:https://joonasw.net/view/defining-permissions-and-roles-in-aad

    确保在 API 的清单中定义角色。 请注意,如果用户有多个角色并且您使用隐式流程在前端获取令牌,它们可能不会出现在令牌中。 如果您遇到这种情况,升级到 MSAL.js 2.x 并在前端使用带有 PKCE 的授权代码流应该对此有所帮助。

    【讨论】:

      猜你喜欢
      • 2021-05-26
      • 2021-12-28
      • 1970-01-01
      • 2018-02-07
      • 2023-01-11
      • 2022-11-30
      • 2020-09-09
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多