【发布时间】:2021-09-23 21:33:34
【问题描述】:
我为员工自助服务门户创建了一个 python-Flask 网站。我已经在我的公司 Azure AD 租户中注册了它。我将把它部署到单个节点(它是一个低流量站点),我想用证书保护它,因为它会提取我们的 AD 凭据和单点登录会话信息。
我在这里下载了示例代码:https://github.com/Azure-Samples/ms-identity-python-webapp
经过一些工作后,我设法以此为指导重新编写了我的网站,现在我可以在笔记本电脑上使用 SSO 进行身份验证了!
为了尝试将其部署到服务器,我遵循了 DigitalOcean 的指南:https://www.digitalocean.com/community/tutorials/how-to-serve-flask-applications-with-uswgi-and-nginx-on-ubuntu-18-04
现在的问题是:如何将它部署到服务器?我需要在 Azure 的身份验证选项卡中注册新的 url:完成。我正在使用 https:// 和 https:// 现在的问题是:如何让 Azure 在服务器上识别我的应用程序?如果我尝试登录,我只会收到一条错误消息:“AADSTS50011:请求中指定的回复 URL 与为应用程序配置的回复 URL 不匹配:”。 编辑:我发现了一些东西。在我查询 Azure 的 URL 中,发送的返回 URI 是:https://login.microsoftonline.com//oauth2/v2.0/authorize?client_id=&response_type=code&redirect_uri=http%3A%2F%2F%2FgetAtoken&scope=User .ReadBasic.All+offline_access+openid+profile&state=SpOcEwhzdGBXxMsv&code_challenge=
它将 URL 发送为 http,而不是 https!
【问题讨论】:
标签: python python-3.x flask certificate msal