passport-azure-ad多颁发者配置问题:多租户令牌验证失败
passport-azure-ad多租户令牌验证问题排查
你提到的通过issuer数组指定多个颁发者的方式是符合文档要求的正确配置方式,但示例2验证失败大概率是因为拼写错误:
示例2中第二个颁发者的租户ID写成了<TENTANT_2_GUID>,正确拼写应该是<TENANT_2_GUID>(少了字母N),这会导致颁发者匹配失败。
修正拼写后,再确认以下几点确保验证正常:
- 确保两个租户的应用注册均使用了相同的
<APP_GUID>,且已正确配置允许跨租户访问 - 令牌的
iss声明值需与配置的颁发者地址完全一致(包括v2.0端点路径、租户GUID的正确性)
修正后的配置示例:
{ identityMetadata: 'https://login.microsoftonline.com/common/v2.0/.well-known/openid-configuration', issuer: [ 'https://login.microsoftonline.com/<TENANT_1_GUID>/v2.0', 'https://login.microsoftonline.com/<TENANT_2_GUID>/v2.0' ], clientID: '<APP_GUID>', validateIssuer: true, }
内容的提问来源于stack exchange,提问作者Glen226
相关产品推荐
相关产品推荐

