配置vue-authenticate OAuth2对接Microsoft Entra时遇AADSTS9002325错误
解决AADSTS9002325错误:为vue-authenticate启用PKCE适配Microsoft Entra认证
这个错误的核心原因是:Microsoft Entra要求跨域场景下的OAuth2授权码流必须使用PKCE(Proof Key for Code Exchange)机制,而你的vue-authenticate配置未开启该功能。
修复步骤
- 确保vue-authenticate使用授权码流(
responseType: 'code'),PKCE仅适用于该授权类型。 - 在Microsoft认证提供者的配置中添加
pkce: true选项,开启PKCE支持。
示例配置代码:
Vue.use(VueAuthenticate, { baseUrl: 'https://你的应用域名.com', providers: { microsoft: { clientId: '你的Microsoft客户端ID', redirectUri: 'https://你的应用域名.com/callback', responseType: 'code', pkce: true, // 关键配置:启用PKCE scope: 'openid profile email' } } })
额外注意事项
- 登录Microsoft Entra应用注册后台,确认已将回调URI添加到允许的重定向列表,且应用类型设置为单页应用(SPA)。
- 确保使用的vue-authenticate版本支持PKCE,建议升级到最新稳定版以避免兼容性问题。
内容的提问来源于stack exchange,提问作者Giulio
相关产品推荐
相关产品推荐

