【问题标题】:Using a AD Custom Policy works on Azure portal but not .NET Core Web App使用 AD 自定义策略适用于 Azure 门户,但不适用于 .NET Core Web App
【发布时间】:2020-08-31 11:22:53
【问题描述】:

我创建了一个自定义 IEF 策略并将其上传到我的租户。这可以很好地从 Azure 门户调用它,我可以看到 JWT 输出具有这样的签名

From IEF application
{
  "typ": "JWT",
  "alg": "HS256",
  "kid": "XXXXXXXXXXXXX_XXXXXXXCSY"
}

但是,如果我创建一个文件>新的 .net 核心 Web 项目并使用我的 B2C 应用程序 ID(不是我的 IEF 应用程序 ID)并调用策略,我会在回调中收到错误

签名验证无法匹配关键孩子:'[PII 已隐藏。有关详细信息,请参阅https://aka.ms/IdentityModel/PII.]'。

比较生成的2个JWT,签名有区别

From B2C application
{
  "typ": "JWT",
  "alg": "RS256",
  "kid": "XXXXXXXXXXXXXXX-XXXXXXXNk"
}

我假设我的网络应用需要验证令牌的不同发行者。我已经看到了一些关于“发现”网址的信息,但是如何使用开箱即用的网络解决方案来做到这一点?我根本找不到这方面的太多信息。

【问题讨论】:

    标签: azure-active-directory azure-ad-b2c


    【解决方案1】:

    找到罪魁祸首!

    这是在生成签名密钥时https://docs.microsoft.com/en-us/azure/active-directory-b2c/custom-policy-get-started?tabs=applications 上的 RTFM 情况。

    我不小心选择了“secret”而不是“rsa”作为密钥类型。

    删除此签名密钥并正确重新创建它可以解决所有问题。希望能帮助别人!

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-10-09
      • 2018-08-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多