【问题标题】:Azure AD access token appid claim valueAzure AD 访问令牌 appid 声明值
【发布时间】:2020-01-16 12:06:36
【问题描述】:

Azure AD 访问令牌documentation 将 appid 声明描述为:

应用程序 ID 通常代表一个应用程序对象,但它 还可以表示 Azure AD 中的服务主体对象

但是,它并没有说明什么时候是应用程序对象 ID,什么时候是服务主体对象 ID。有谁知道它是如何工作的?

【问题讨论】:

    标签: azure oauth azure-active-directory token access-token


    【解决方案1】:

    appid 声明值是 Azure AD 中应用程序对象的 appId 属性的值。 它也称为客户端 ID/应用程序 ID。 应用对应的服务主体也有相同值的appId属性。

    objectId 属性是不同的 id。 Application 对象有一个 objectId,所有相关的服务主体也有自己唯一的 objectId 值。 appid 声明永远不会包含 objectId。 获取令牌的始终是应用的客户端 ID。

    【讨论】:

    • 这是有道理的。这是否意味着在这种情况下文档是错误的?您说 appid 始终包含应用程序 id(每个应用程序的全局唯一 id),但文档声明它也可以包含主体 id。
    • 好吧,也许我的解释是错误的。也许我应该像 appid 始终是应用程序对象 id 一样阅读它,它也可能代表服务主体(如果它们存在),因为它们也具有等于应用程序对象的应用程序 id 的应用程序 id 属性?
    • 是的,我想这就是他们的意思。
    猜你喜欢
    • 2018-12-31
    • 1970-01-01
    • 2018-02-07
    • 1970-01-01
    • 2020-12-21
    • 2020-07-05
    • 1970-01-01
    • 2020-05-17
    • 2020-02-13
    相关资源
    最近更新 更多