【问题标题】:AzureAD Client Secret has expired in dotnetcore app - error code: AADSTS7000222 - how to update?AzureAD 客户端密码已在 dotnetcore 应用程序中过期 - 错误代码:AADSTS7000222 - 如何更新?
【发布时间】:2021-08-19 18:53:57
【问题描述】:

我从自 2017 年 9 月以来未更改的 API 收到以下错误。从那时起,我没有在 AzureDevOps 中为它运行任何管道。它托管在 IIS 中,我将代码保存在 AzureDevOps 中。如果这很重要,我还可以使用 AzureAD 对使用此 API 的应用进行身份验证。

AADSTS7000222:InvalidClientSecretExpiredKeysProvided - 提供的客户端密钥已过期。访问 Azure 门户为您的应用创建新密钥,或考虑使用证书凭据来增加安全性:https://aka.ms/certCreds

这是一个 aspnetcore 应用程序。来自我的 project.json:

 "frameworks": {
    "netcoreapp1.0": {
      "imports": [
        "dotnet5.6",
        "portable-net45+win8"
      ]
    }
  },

在 config.json 文件中 有一个 clientSecret: 值和 clientId: - 我假设我需要更新秘密值...但我不确定实际上是什么对应?我在我的组织中查看了配置此客户端密码的 AzureAD,但在任何地方都找不到它。我也查看了相关的管道,但也没有看到对它的引用。

我该怎么办?

【问题讨论】:

    标签: asp.net-core authentication azure-devops azure-active-directory secret-key


    【解决方案1】:

    使用以下步骤为您的应用程序创建一个新的客户端密码。

    1. 登录到您组织的 Azure 门户。
    2. 转到您组织的 Azure 广告。
    3. 在左侧菜单栏中,您将能够找到一个名为“App 注册”。导航到该菜单。
    4. 检查您是否可以在该部分下找到任何已注册的应用程序,并找到与您的托管应用程序相关的正确注册应用程序。
    5. 点击正确的注册应用程序。

    1. 在概览部分,您将能够找到客户端 ID (应用程序 ID)。
    2. 然后单击“证书和机密”部分。
    3. 在客户端密码下,单击新建客户端密码以创建新密码。
    4. 提供密钥描述,并选择所需的过期间隔。
    5. 立即复制新密钥的值并将您的客户端密钥替换为新创建的客户端密钥值。

    【讨论】:

    • 我已经做到了。我用新的 Secret 更新了我的应用程序,但它仍然给出了同样的错误。是否需要一段时间才能开始接受新的秘密?
    • 这绝对行不通。我创建了一个新的客户端密码并在我的应用程序中更新了它。我现在得到:AADSTS7000215:提供了无效的客户端密码。
    • 抱歉误导了您。我提供了为您的应用创建新客户端密码的步骤。现在我可以理解这并不能从我的回答中解决您的问题。检查这个问题。它有点类似于你的问题。 stackoverflow.com/questions/63954400/…
    猜你喜欢
    • 2021-01-05
    • 2019-05-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-07-06
    • 1970-01-01
    • 1970-01-01
    • 2019-01-01
    相关资源
    最近更新 更多