Azure APIM配置OAuth 2.0授权码流程异常排查请求
校验重定向URI一致性
确保Azure AD B2C应用注册的「重定向URI」中已添加APIM的OAuth回调地址:https://<你的APIM实例名>.azure-api.net/oauth2/callback,同时核对APIM OAuth配置里的「重定向URI」和B2C端的完全匹配,包括协议、实例名拼写。确认用户流端点正确性
登录注册策略的授权端点格式应为:https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/<用户流名称>/oauth2/v2.0/authorize,令牌端点格式为:https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/<用户流名称>/oauth2/v2.0/token。检查APIM配置里的两个端点是否和B2C用户流的端点完全一致,注意用户流名称(如B2C_1_signupsignin1)不能写错。检查客户端机密配置
确认APIM中填入的客户端机密是Azure AD B2C应用注册生成的客户端密码(而非应用ID),且密码未过期、输入无错误。验证API与OAuth服务器的关联
进入APIM目标API的「安全」设置,确认已选中配置好的OAuth2.0服务器,且勾选了「authorization_code」授权流。清除浏览器会话干扰
测试前清除浏览器缓存和Cookie,或用无痕模式打开APIM测试页面,避免已登录的APIM管理员会话干扰授权流程。若弹出窗口仍自动跳转APIM首页,检查B2C应用注册的重定向URI是否误添加了APIM管理页面地址。核对B2C应用权限配置
在B2C应用注册的「API权限」中,确保添加了目标API的访问权限(若为自定义API),或已启用「openid」等必要的ID令牌权限。查看APIM诊断日志
开启APIM诊断日志,排查授权流程中的错误信息(如令牌请求失败、重定向异常等),定位具体问题。
内容的提问来源于stack exchange,提问作者Priyanka Mane-Patil

