【发布时间】:2021-09-07 02:28:46
【问题描述】:
在我的应用程序中,我将用户重定向到 Azure B2C 屏幕,以便他们可以更改自己的帐户。
我使用以下代码将用户传递给 B2C,其中包括对 properties.Items 的引用,我正在填充一个值:
var scheme = OpenIdConnectDefaults.AuthenticationScheme;
var properties = new AuthenticationProperties { RedirectUri = redirectUrl };
properties.Items["data1"] = "[possiblySensitiveData]";
return Challenge(properties, scheme);
当用户从 Azure B2C 屏幕返回到我的应用程序时,我可以从 data1 检索值。
是否有可能有人监听也可以检索存储在 ``data1``` 中的值?或者以这种方式传递的任何值是否默认加密?
【问题讨论】:
标签: azure-ad-b2c openid-connect