You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C提示“Unauthorized client”错误,请求排查解决

排查AADB2C "AADB2C90057" 错误方案
  • 核对用户流与应用的关联及响应类型:查看你创建的signupandsignin用户流,进入其「应用程序属性」,确认已勾选匹配隐式流的响应类型(如id_token、token),且关联的是你注册的目标Web应用。若用户流未正确绑定应用或响应类型选错,即便应用开了隐式流也会触发报错。

  • 确认应用注册的隐式流配置生效:进入应用注册的「身份验证」页面,除了已启用的「Access tokens (used for implicit flows)」和「ID tokens (used for implicit and hybrid flows)」,需确保Web平台的重定向URI准确为https://jwt.ms,且修改后点击「保存」确认配置生效——部分场景下未保存会导致设置不生效。

  • 检查授权请求参数匹配性:测试用户流时,确认浏览器请求中的response_type参数与启用的隐式流类型一致。若请求使用response_type=code(授权码流),但仅开启了隐式流,会触发该错误。需保证response_type为id_token或token(对应隐式流)。

  • 验证应用客户端类型配置:Web应用需设置为「机密客户端」,若误设为「公共客户端」,可能导致权限验证失败,引发该错误。可在应用注册的「概述」页面确认客户端类型。

  • 排查租户级策略限制:极少数情况下,租户的身份验证策略可能限制隐式流使用。进入AAD B2C租户的「身份验证方法」,确认未禁用隐式流相关设置。

内容的提问来源于stack exchange,提问作者AskMe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 17:09:57