【发布时间】:2020-12-15 22:19:22
【问题描述】:
无法使用 Azure 针对后端 api 进行身份验证。错误说无效的受众,但 aud 声明在 jwt.ms 中进行故障排除时具有后端 api 客户端 ID。
【问题讨论】:
-
请提供token分析截图。
-
如果您获得了具有正确受众的访问令牌,那么您的身份验证配置很可能存在问题。你能分享一下吗?
-
@CarlZhao 这是非常敏感的信息我恐怕不能分享。
-
你是如何配置认证信息的?
-
@CarlZhao 在后端烧瓶 api 中,我使用 AzureResourceProtector,我们将 AZURE_OAUTH_APPLICATION_ID、AZURE_OAUTH_CLIENT_APPLICATION_IDS、AZURE_OAUTH_TENANCY 配置参数以及应用程序对象传递给它。 Frontend 是一个使用 react-aad-msal 库的 react 应用程序,我们使用它来创建 MsalAuthProvider 对象,参数为 auth :{authority, frontendclientId, redirectUri} , scope:[api://{backendapiclientid}/DefaultAppAccess] ,LoginType.Redirect。
标签: azure-active-directory jwt claims-based-identity