使用OWIN OpenIdConnect的Web应用需执行ADAL转MSAL操作吗?
结论
你当前贴出的Startup代码中确实没有直接引用ADAL包,但不能直接判定完全不需要执行ADAL到MSAL的迁移,需要结合完整项目代码判断:
- 首先确认你代码中
AuthorizationCodeReceived回调方法的实现:多数使用OpenIdConnect中间件的场景下,开发者会在这个回调中调用ADAL的API(比如AuthenticationContext、AcquireTokenByAuthorizationCode等)兑换Access Token、处理令牌缓存,用于调用下游受保护的API。如果该回调或者项目其他位置有ADAL相关的调用,就必须完成ADAL到MSAL的迁移。 - 如果你的应用仅需要身份认证能力(只使用ID Token完成用户登录,不需要获取Access Token调用其他Azure AD保护的资源),且全局检索整个项目代码后,没有任何
Microsoft.IdentityModel.Clients.ActiveDirectory相关的引用和API调用,那确实不需要执行ADAL到MSAL的迁移操作。
补充说明:ADAL是专门用于令牌获取、管理、缓存的独立库,和你当前使用的
Microsoft.Owin.Security.OpenIdConnectOWIN中间件是两个独立的组件,中间件本身不需要依赖ADAL运行。
内容的提问来源于stack exchange,提问作者SauravBhattacharya
相关产品推荐
相关产品推荐

