【发布时间】:2020-10-17 01:37:20
【问题描述】:
上下文
我创建了一个 AAD B2C 租户,向该租户添加了一个用户,并在该租户中注册了一个应用程序。在本地,我还有一个 HTML 页面,其中包含用户名和密码的输入字段,链接到一个用于发送发布请求的 JS 文件。
问题
我想发送一个发布请求(最终使用 JS)以尝试使用提供的用户名和密码对用户进行身份验证,并从具有该用户名的用户的 AAD B2C 为该用户获取 JWT 不记名令牌并且密码存在于 AAD B2C 租户中。
我不确定请求应该发送到的 URL,除了用户名和密码之外应该有哪些参数,或者这些参数的表示形式,例如 x-www-url-formencoded,原始 JSON 正文, 查询字符串参数等
我一开始不想使用任何重定向,也不想利用任何库。
我的尝试
我在 Microsoft 文档中进行了大量挖掘工作,但还没有找到解决方案。这应该很容易,这让我想知道我是否遗漏了一些明显的东西。
提前致谢。
【问题讨论】:
-
对于那些寻找的人来说,这不能通过 AAD B2C 完成,但可以通过 AAD 完成。请参阅此处的文档:docs.microsoft.com/en-us/azure/active-directory/develop/…。但是,不建议使用此流程,除非它是您的用例的唯一流程。这看起来确实很奇怪,因为这种用例似乎并不罕见。
-
^ 上面的评论不正确。请参阅:docs.microsoft.com/en-us/azure/active-directory-b2c/… 了解 Azure AD B2C ROPC 流(我要描述的是 ROPC)
标签: oauth-2.0 azure-active-directory single-page-application azure-ad-b2c