【发布时间】:2018-09-19 02:04:09
【问题描述】:
我有一个天蓝色的 b2c 应用程序。当我通过 portal.azure.com 中的用户应用程序创建用户(或使用邮递员发出发布请求)时,我必须发送我的 b2c 应用程序的 client_secret 以刷新令牌。 但是对于使用 azureAD 模块通过 Powershell 创建的用户,我有一个错误说我不应该发送 client_secret。
{
"error": "invalid_request",
"error_description": "AADB2C90084: Public clients should not send a client_secret when redeeming a publicly acquired grant.\r\nCorrelation ID: 39abec35-770c-42e6-bd65-438d6501a124\r\nTimestamp: 2018-04-09 14:43:13Z\r\n"
}
为什么会有这种差异?如何使用图形 api 创建不需要 client_secret 的用户?
提前致谢! 德语
【问题讨论】:
-
我不太明白这个问题。您的意思是,如果您尝试登录,则会收到此错误?错误消息本身很清楚,您不要在公共客户端(例如 PowerShell 模块)中使用客户端机密。
标签: azure oauth-2.0 azure-active-directory azure-ad-b2c