You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在MSAL保护的Azure AD ASP.NET Core Web API配置RSA安全算法

ASP.NET Core 6 Web API 对接Azure AD 令牌签名问题处理

问题背景

  • 已在Azure AD完成ASP.NET Core 6 Web API和Angular SPA的应用注册
  • Angular SPA通过MSAL库调用AcquireToken获取令牌,但令牌采用HMAC256签名,不符合API安全要求
  • 遇到的困惑:
    1. 不清楚API的Startup.cs中需编写的认证配置代码
    2. 因令牌由MSAL生成而非自定义CreateToken方法,不知道如何指定RSA签名算法
    3. 已有代码中使用了AddAuthenticationScheme,不确定AddJwtBearer(及签名算法配置)的正确位置

解决步骤

  • 在AddAuthentication中明确指定默认认证方案
  • 安装Microsoft.Identity.Web NuGet包,用AddMicrosoftIdentityWebApi替代原生AddJwtBearer(该库专为Azure AD场景优化,无需手动配置签名算法等细节)
  • 清空控制器[Authorize]特性的参数,依赖之前指定的默认认证方案即可完成授权校验
  • 移除原有的AddAzureAD配置(若之前使用过该方式绑定Azure AD),当前配置已解决签名错误问题,API与Azure AD同步正常

注意事项

Azure相关认证技术迭代周期约2-3年,无需纠结旧版配置,聚焦当前Azure AD的官方标准方案即可完成对接。

内容的提问来源于stack exchange,提问作者user1914725

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 16:12:46