You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

passport-azure-ad多颁发者配置问题:多租户令牌验证失败

passport-azure-ad多租户令牌验证问题排查

你提到的通过issuer数组指定多个颁发者的方式是符合文档要求的正确配置方式,但示例2验证失败大概率是因为拼写错误:

示例2中第二个颁发者的租户ID写成了<TENTANT_2_GUID>,正确拼写应该是<TENANT_2_GUID>(少了字母N),这会导致颁发者匹配失败。

修正拼写后,再确认以下几点确保验证正常:

  • 确保两个租户的应用注册均使用了相同的<APP_GUID>,且已正确配置允许跨租户访问
  • 令牌的iss声明值需与配置的颁发者地址完全一致(包括v2.0端点路径、租户GUID的正确性)

修正后的配置示例:

{
  identityMetadata: 'https://login.microsoftonline.com/common/v2.0/.well-known/openid-configuration',
  issuer: [
    'https://login.microsoftonline.com/<TENANT_1_GUID>/v2.0',
    'https://login.microsoftonline.com/<TENANT_2_GUID>/v2.0'
  ],
  clientID: '<APP_GUID>',
  validateIssuer: true,
}

内容的提问来源于stack exchange,提问作者Glen226

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 05:45:32