使用Azure AD与OpenID Connect实现ReactJS应用身份认证的相关问题
关于MSAL React是否基于OpenID Connect协议实现的解答
MSAL React 属于 MSAL 2.0 生态的React专属适配库,完全基于OpenID Connect(OIDC)和OAuth 2.0 标准协议实现,完全符合你基于OIDC对接Azure AD做React应用身份认证授权的需求。
- 它支持的带PKCE的授权码流本身就是OIDC协议针对浏览器端单页应用这类公开客户端,官方推荐的标准认证流程,替换了安全性不足的旧版隐式流方案,严格遵循OIDC协议的流程规范。
- 完整实现了OIDC协议定义的核心能力:包括发起标准化认证请求、获取用于身份核验的ID Token、获取用于资源访问的Access Token、自动完成Token签名校验、过期自动刷新、用户身份信息解析等OIDC协议要求的所有核心逻辑,不需要你手动封装协议相关的请求处理。
- 原生适配Azure AD的OIDC服务端点,初始化时只需传入租户ID、应用客户端ID等基础参数,不需要额外手动配置OIDC的发现端点、校验规则等通用配置项,库会自动完成协议层面的适配对齐。
如果你是按OIDC标准对接Azure AD做React应用的认证授权,直接使用MSAL React即可,无需额外做协议兼容性适配。
内容的提问来源于stack exchange,提问作者Mahesh
相关产品推荐
相关产品推荐

