You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C认证相关咨询:Cookie设置时机与API支持问题

Azure AD B2C 身份认证相关问题解答

关于B2C Cookie的设置时间与时机

  • 查看Cookie设置时间:打开浏览器开发者工具(按F12),切换到「Application」标签,找到「Cookies」分类,定位到B2C对应的域名,在Cookie列表里能直接看到「Created」(创建时间)和「Expires/Max-Age」(过期时间)字段。
  • Cookie设置时机:B2C的Cookie是在用户完成认证流程后,由B2C授权服务器通过响应头Set-Cookie发送给浏览器的,这个时间点就是B2C向浏览器返回授权代码、ID令牌或访问令牌的时刻,浏览器收到响应后会立即创建并存储这些Cookie。

关于B2C API登录支持的流程

Azure AD B2C的用户流(User Flow)是面向浏览器的交互型认证流程,依赖前端跳转完成身份验证,本身不支持纯API调用触发。而ROPC(资源所有者密码凭证)流属于非交互型OAuth2流程,允许直接通过API传入用户名密码完成认证,所以你会发现只有ROPC能通过API实现登录。如果要触发用户流的登录操作,必须通过构造授权请求引导用户完成浏览器端的交互,无法仅靠API调用完成。

内容的提问来源于stack exchange,提问作者simpleman9x

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 15:09:56