Azure AD B2C认证相关咨询:Cookie设置时机与API支持问题
Azure AD B2C 身份认证相关问题解答
关于B2C Cookie的设置时间与时机
- 查看Cookie设置时间:打开浏览器开发者工具(按F12),切换到「Application」标签,找到「Cookies」分类,定位到B2C对应的域名,在Cookie列表里能直接看到「Created」(创建时间)和「Expires/Max-Age」(过期时间)字段。
- Cookie设置时机:B2C的Cookie是在用户完成认证流程后,由B2C授权服务器通过响应头
Set-Cookie发送给浏览器的,这个时间点就是B2C向浏览器返回授权代码、ID令牌或访问令牌的时刻,浏览器收到响应后会立即创建并存储这些Cookie。
关于B2C API登录支持的流程
Azure AD B2C的用户流(User Flow)是面向浏览器的交互型认证流程,依赖前端跳转完成身份验证,本身不支持纯API调用触发。而ROPC(资源所有者密码凭证)流属于非交互型OAuth2流程,允许直接通过API传入用户名密码完成认证,所以你会发现只有ROPC能通过API实现登录。如果要触发用户流的登录操作,必须通过构造授权请求引导用户完成浏览器端的交互,无法仅靠API调用完成。
内容的提问来源于stack exchange,提问作者simpleman9x
相关产品推荐
相关产品推荐

