【发布时间】:2020-05-14 11:26:03
【问题描述】:
我正在尝试使用MSAL with angular 来查询用户可用的租户列表。我之前成功使用了adal.js。
这是请求网址:https://management.azure.com/tenants?api-version=2019-11-01
MSAL 成功地将不记名令牌注入到请求中。
但是,我在 www-authenticate 中看到以下错误:
www-authenticate: Bearer authorization_uri="https://login.windows.net/", error="invalid_token", error_description="Could not find identity for access token."
我对这个错误有点困惑 - login.windows.net 似乎是已弃用的身份验证流程的一部分。
我的 protectedResourceMap 中有 'https://management.azure.com/', ['user_impersonation']。
我尝试将权限设置为https://login.microsoftonline.com/{tenantId} 以及默认值。客户端 ID、租户等尚未从 ADAL 更改。
知道这里出了什么问题吗?
【问题讨论】:
-
如果答案对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记将其从灰色切换为已填充)。这对其他社区成员可能是有益的。谢谢。