【发布时间】:2019-01-01 06:29:33
【问题描述】:
我正在尝试使用 adal 登录保护 react.js spa 应用程序并使用 .net core wepApi 进行身份验证。
我能够从 react SPA 调用的 azure 中获取 JWT(使用 react-adal 模块)并检索基本用户信息。
欢乐开始 由于大多数 MSFT 示例都基于其 mvc 方法,因此它们在 webconfig 文件中具有用于签名令牌的密码,前端应用程序无法访问该密码。
我如何使用密码签署 JWT 令牌而不将其推送到 SPA 应用程序,因为它可以在 Web 控制台中读取?
我的一个想法是在 SPA 中启动登录,然后使用 webapi 端点作为重定向链接(并在状态字段中提供连接 ID),然后通过 ajax 我可以在 SPA 上进行重定向,但仍然存在JWT 上没有签名。
【问题讨论】:
标签: reactjs azure-active-directory adal adal.js