Azure AD B2C OAuth2技术配置文件中AdditionalRequestQueryParameters参数使用疑问
问题解答
1. AdditionalRequestQueryParameters元数据参数是否已实际实现?
是,这个参数已经实际实现,官方文档的描述准确。它的作用就是向身份提供商的请求中追加额外的查询参数,多个参数可通过逗号分隔(例如param1=value1,param2=value2)。
2. 该参数能否用于强制谷歌认证页面显示账户选择视图的场景?
理论上是可以的,但你的配置未生效,大概率是因为AD B2C在处理谷歌OAuth2技术配置时,未将AdditionalRequestQueryParameters中的参数正确附加到**授权请求(authorization endpoint)**中:
- 你可以通过浏览器开发者工具抓包验证:如果跳转至谷歌的授权URL中没有
prompt=select_account参数,说明AD B2C未将该参数传递到授权请求里,这种情况下只能通过直接修改authorization_endpoint的方式添加参数。 - 另一种可能是,AD B2C的
AdditionalRequestQueryParameters默认作用于**令牌请求(access token endpoint)**而非授权请求,而我们需要修改的是授权页面的行为,所以参数必须附加到授权请求中才会生效。
内容的提问来源于stack exchange,提问作者Dmitry Klochkov
相关产品推荐
相关产品推荐

