You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C集成Auth0作为IDP时遇Correlation failed错误求助

解决Azure AD B2C自定义策略集成Auth0时的Correlation failed错误

问题详情

通过自定义策略将Auth0作为Azure AD B2C的身份提供商,已配置好Auth0的OpenID Connect技术配置文件,但用户登录时触发Correlation failed.错误,输出窗口显示警告:

OriginalFormat":"'{CorrelationCookieName}' cookie not found.","CorrelationCookieName":".AspNetCore.Correlation.SQ39Fi0_vaGlg66ahnE4M7TulHA4lObhlTIV4QmSrBQ"}

当前应用的Cookie配置如下:

ConfigureServices中的配置

services.Configure<CookiePolicyOptions>(options =>
{ 
    options.MinimumSameSitePolicy = SameSiteMode.None; 
});

Configure中的使用

app.UseCookiePolicy(new CookiePolicyOptions
{
    Secure = CookieSecurePolicy.None
});

解决步骤

1. 修正Cookie的Secure属性配置

浏览器要求SameSite=None的Cookie必须同时设置为Secure(仅在HTTPS下传输),否则会拒绝存储该Cookie。你当前的配置存在属性冲突,这是核心问题。

修改ConfigureServices中的配置:

services.Configure<CookiePolicyOptions>(options =>
{
    options.MinimumSameSitePolicy = SameSiteMode.None;
    options.Secure = CookieSecurePolicy.Always; // 强制HTTPS环境下传输Cookie
});

2. 统一CookiePolicy的使用方式

不要在Configure中重新实例化CookiePolicyOptions,直接使用ConfigureServices中配置好的全局策略:

app.UseCookiePolicy();

3. 调整中间件顺序

确保中间件加载顺序正确,UseCookiePolicy必须在认证中间件之前,同时优先启用HTTPS重定向:

app.UseHttpsRedirection(); // 确保所有请求走HTTPS
app.UseCookiePolicy();
app.UseAuthentication();
app.UseAuthorization();

4. 验证回调URL一致性

  • 检查Auth0应用配置中的回调URL,确保和Azure AD B2C自定义策略中设置的回复URL完全一致(协议必须为HTTPS)。
  • 若测试环境使用HTTP,可临时将CookieSecurePolicy改为CookieSecurePolicy.SameAsRequest,但生产环境必须保持Always。

5. 清理浏览器缓存

测试前清除浏览器的Cookie和缓存,避免旧的无效Cookie干扰验证流程。

内容的提问来源于stack exchange,提问作者Sachin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 20:02:19