使用Microsoft Azure登录后重定向功能失效问题求助
解决思路
- 移除
clientSecret参数:SPA属于公开客户端,Azure AD不允许SPA应用使用clientSecret,你当前的Config中包含该参数会导致认证流程异常,直接删除即可。 - 核对重定向URI配置:
- 确保Azure AD应用注册的SPA重定向URI与代码中
http://localhost:8080/完全一致,包括末尾斜杠、大小写等细节; - 确认本地8080端口未被其他服务占用,保证该端口正常监听。
- 确保Azure AD应用注册的SPA重定向URI与代码中
- 调整
webUseRedirect设置时机:当前代码在初始化AadOAuth后才修改webUseRedirect,可能导致配置未生效。应在创建Config实例时直接设置该参数:final Config config = Config( redirectUri: "http://localhost:8080/", tenant: '*****', clientId: '*****', scope: 'openid profile', navigatorKey: navigatorKey, webUseRedirect: true, // 提前初始化该配置 ); final AadOAuth oauth = AadOAuth(config); final result = await oauth.login(); - 检查包版本兼容性:aad_auth v1.0.1可能存在SPA模式下的重定向逻辑bug,建议查看该包的官方问题列表,或尝试升级到最新稳定版本验证问题是否修复。
- 确认Scope配置:若需要长期会话,可在scope中添加
offline_access以获取刷新令牌;基础场景下openid profile可满足需求,但需确认Azure AD应用已授权这些权限。
内容的提问来源于stack exchange,提问作者Sami Issa
相关产品推荐
相关产品推荐

