You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure App Service服务器端访问/.auth/me中的OAuth令牌

在Azure App Service服务器端获取/.auth/me完整信息的方案
  • 启用令牌头存储配置
    登录Azure门户,进入你的App Service身份验证设置,找到「令牌存储」板块,开启「将访问令牌和ID令牌存储在请求头中」选项。开启后,服务器端可以从请求头的X-MS-TOKEN-AAD-ID-TOKEN、X-MS-TOKEN-AAD-ACCESS-TOKEN(Azure AD场景)或对应身份提供商的专属头字段(如Google的X-MS-TOKEN-GOOGLE-ID-TOKEN)中提取令牌内容。

  • 借助官方SDK获取完整身份数据
    如果你使用.NET、Java等主流开发框架,可以通过App Service官方提供的身份验证SDK直接获取完整的用户身份信息与令牌元数据。以.NET为例,通过HttpContext.User.Identity结合ClaimsPrincipal可解析令牌声明,使用Microsoft.Azure.Services.AppAuthentication库还能获取更详细的令牌相关数据。

  • 配置身份提供商返回完整令牌
    针对Azure AD这类身份提供商,需要在对应的应用注册中配置扩展权限或开启可选令牌选项,确保App Service能获取到完整的令牌内容(而非仅基础用户信息)。完成配置后,服务器端就能通过请求头或SDK拿到与客户端/.auth/me一致的令牌详情。

  • 客户端安全传递令牌(非推荐,需谨慎)
    若上述方案无法满足需求,可让客户端将从/.auth/me获取的令牌数据通过HTTPS请求传递到服务器端,但必须做好令牌的加密传输与校验(比如JWT签名验证),防止令牌泄露或篡改。

注:Azure限制服务器端直接访问/.auth/me是安全设计,目的是避免服务器进程直接暴露敏感令牌,优先推荐前三种官方支持的方案。

内容的提问来源于stack exchange,提问作者dalchri

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 20:35:25