Azure B2C移动端应用如何跳过个人资料编辑流程的登录页
Azure AD B2C移动端个人资料编辑流程跳过登录页方案
移动端应用无法复用浏览器Cookie存储的B2C会话,可通过OIDC标准参数实现身份预校验,无需重复登录:
- 在调用个人资料编辑策略的授权请求中,新增
id_token_hint参数,参数值为用户登录后获取的有效未过期ID Token - 提前在对应的B2C自定义策略/用户流中开启
id_token_hint校验支持,B2C会自动验证该ID Token的合法性,验证通过后直接跳过登录环节,进入资料编辑页 - 若使用微软官方MSAL/ADAL SDK集成B2C能力,无需手动拼接参数,只需在触发资料编辑流程时传入当前已登录的账号实例,SDK会自动完成
id_token_hint的填充和传递
补充说明:B2C对
id_token_hint的校验非常严格,必须是当前租户发行、签名有效且未过期的ID Token才能通过校验,任意一项不满足都会回退到登录页逻辑。
内容的提问来源于stack exchange,提问作者davidx1
相关产品推荐
相关产品推荐

