Azure AD应用Client Secret允许/禁止字符规范及安全分隔符查询
Azure AD 客户端密码(Client Secret)字符规则及分隔符方案
官方公开字符规则
Azure 平台自动生成的服务主体客户端密码(应用程序密码)严格使用 Base64url 编码字符集,仅包含以下字符:
- 大小写英文字母:
a-z、A-Z - 数字:
0-9 - 仅有的两个特殊字符:
-(短横线)、_(下划线)
除此之外的所有字符都不会出现在 Azure 自动生成的 Client Secret 中。
适配存储拼接需求的分隔符选择
你可以直接使用以下字符作为 appId 和 Client Secret 的分隔符,完全不会出现字符冲突:
- 最通用的选择:冒号
:,行业内普遍使用该字符拼接身份凭证,拆分时直接按第一个出现的:分割即可 - 其他可选安全分隔符:
|、;、@、#等不在上述字符集内的字符均可
如果是你手动自定义生成 Client Secret 而非使用 Azure 自动生成的凭证,字符规则由你自己的生成逻辑控制,按上述范围避开对应字符即可保证分隔符安全。
内容的提问来源于stack exchange,提问作者Serban
相关产品推荐
相关产品推荐

