【发布时间】:2020-08-31 11:22:53
【问题描述】:
我创建了一个自定义 IEF 策略并将其上传到我的租户。这可以很好地从 Azure 门户调用它,我可以看到 JWT 输出具有这样的签名
From IEF application
{
"typ": "JWT",
"alg": "HS256",
"kid": "XXXXXXXXXXXXX_XXXXXXXCSY"
}
但是,如果我创建一个文件>新的 .net 核心 Web 项目并使用我的 B2C 应用程序 ID(不是我的 IEF 应用程序 ID)并调用策略,我会在回调中收到错误
签名验证无法匹配关键孩子:'[PII 已隐藏。有关详细信息,请参阅https://aka.ms/IdentityModel/PII.]'。
比较生成的2个JWT,签名有区别
From B2C application
{
"typ": "JWT",
"alg": "RS256",
"kid": "XXXXXXXXXXXXXXX-XXXXXXXNk"
}
我假设我的网络应用需要验证令牌的不同发行者。我已经看到了一些关于“发现”网址的信息,但是如何使用开箱即用的网络解决方案来做到这一点?我根本找不到这方面的太多信息。
【问题讨论】:
标签: azure-active-directory azure-ad-b2c