Azure Active Directory租户下注册应用如何添加HTTP类型RedirectUri
问题答复
可以添加该Kubernetes部署的React应用HTTP访问地址到应用注册的Redirect URI中,操作时需满足以下要求:
- 需在应用注册的「SPA平台」对应的Redirect URI列表下添加,不要添加到Web、公共客户端等其他平台的URI列表内,否则会触发SPA授权码流(带PKCE校验)的验证失败
- 添加的地址需要和React代码中发起登录请求时传入的
redirect_uri参数完全一致,协议头、域名/IP、端口、路径(包括末尾是否带斜杠)都必须完全匹配,任意一处不同都会报重定向地址不匹配的错误 - 仅本地测试场景下
http://localhost开头的地址支持HTTP协议,如果你部署的K8s应用是公网暴露的非localhost HTTP地址,Azure AD会默认拦截该类HTTP重定向URI的授权请求,这类场景建议你先为K8s应用配置Ingress TLS证书,切换为HTTPS协议后再添加对应的HTTPS地址到Redirect URI中 - 配置保存后最长等待2分钟即可生效,你选择的单租户账户类型如果没有跨租户访问需求,无需额外调整其他配置
内容的提问来源于stack exchange,提问作者Joshua
相关产品推荐
相关产品推荐

