【发布时间】:2018-09-18 16:33:33
【问题描述】:
我们正在尝试将 Azure AD B2C 集成到 SPA 中。我们希望在票证中包含角色,以便我们可以在 api 中使用 AuthorizeRoles 和 IsInRole。我们已经查看了几个示例。
第一个示例不是 SPA,也不包含角色。根据以下链接,不支持使用 Azure AD B2C 在票证中包含成员资格和组。
Azure AD B2C Group Membership Feature Feedback
上面建议的解决方法似乎是使用下面的“OnAuthorizationCodeReceived”事件向票证注入/添加您自己的角色声明。
我们遇到的问题是我们正在使用 SPA,因此我们需要遵循示例 2,我们还需要能够将我们自己的托管角色添加到票证中,这不是受支持的功能,但微软表示有如图所示的解决方法。但是,解决方法不适用于示例 2 中的 MSAL.js。
我们如何使用 MSAL.js 库将我们自己的托管角色包含到票证中,以便将 Azure AD B2C 集成到我们的 SPA 中,从而使我们能够在 api 中使用 AuthorizeRoles 和 IsInRole?
【问题讨论】:
标签: azure single-page-application roles azure-ad-b2c msal