【问题标题】:Azure AAD B2C HTTP AuthenticationAzure AD B2C HTTP 身份验证
【发布时间】:2020-10-17 01:37:20
【问题描述】:

上下文

我创建了一个 AAD B2C 租户,向该租户添加了一个用户,并在该租户中注册了一个应用程序。在本地,我还有一个 HTML 页面,其中包含用户名和密码的输入字段,链接到一个用于发送发布请求的 JS 文件。

问题

我想发送一个发布请求(最终使用 JS)以尝试使用提供的用户名和密码对用户进行身份验证,并从具有该用户名的用户的 AAD B2C 为该用户获取 JWT 不记名令牌并且密码存在于 AAD B2C 租户中。

我不确定请求应该发送到的 URL,除了用户名和密码之外应该有哪些参数,或者这些参数的表示形式,例如 x-www-url-formencoded,原始 JSON 正文, 查询字符串参数等

我一开始不想使用任何重定向,也不想利用任何库。

我的尝试

我在 Microsoft 文档中进行了大量挖掘工作,但还没有找到解决方案。这应该很容易,这让我想知道我是否遗漏了一些明显的东西。

提前致谢。

【问题讨论】:

标签: oauth-2.0 azure-active-directory single-page-application azure-ad-b2c


【解决方案1】:

正如您自己发现的那样,您的目的所需的所有信息都可以在 Configure the resource owner password credentials flow in Azure AD B2C. 获得但是要利用 Azure B2C 可以提供的所有安全性和 UX 功能,我建议您查看 Use Microsoft Authentication Library for JavaScript to work with Azure AD B2C.

【讨论】:

    猜你喜欢
    • 2019-06-25
    • 2016-05-06
    • 1970-01-01
    • 2020-08-26
    • 1970-01-01
    • 2016-04-26
    • 1970-01-01
    • 1970-01-01
    • 2020-07-14
    相关资源
    最近更新 更多