Azure AD B2C Implicit Grant无法工作 如何禁用授权相关配置
Azure AD B2C 身份验证示例相关问题
问题背景
我使用微软官方提供的示例代码为我的网站(Web应用)实现身份验证,示例地址为:https://github.com/Azure-Samples/active-directory-aspnetcore-webapp-openidconnect-v2/blob/master/4-WebApp-your-API/4-2-B2C
按照示例操作说明,我已通过Azure门户创建了租户、「注册并登录用户流」,并注册了使用该流的应用。但我在已注册应用的集成助手(Integration Assistant)中收到如下待修复提示:
If you are using the authorization code flow, disable the implicit grant settings.
-> Action required
(译文:如果你正在使用授权码流,请禁用隐式授权设置。-> 待处理)
但根据示例要求,我必须使用隐式授权(Implicit Grant)。我的网站仅需要身份验证,不需要授权功能,且我从未在任何位置选中过「授权码流(authorization code flow)」选项。想确认是该官方示例存在问题,还是有可行的解决办法。
2021-09-08 更新
经过进一步调研,结合评论区和回答给出的建议,我决定放弃上述已过时的示例,转而使用其他更新的示例。我原本应该直接寻找适配当前规范的示例,而非尝试修复过时示例的问题,希望该经验能对遇到相同问题的用户有所帮助。
我找到的适配当前安全规范的入门资源如下:
- 最适合入门的示例代码:基于Azure AD B2C、采用带PKCE的授权码流、通过MSAL.js实现安全防护的JavaScript SPA示例,地址为:
https://github.com/Azure-Samples/ms-identity-b2c-javascript-spa - 授权码流相关详细说明:Azure Active Directory B2C中的OAuth 2.0授权码流官方说明,地址为:
https://learn.microsoft.com/en-us/azure/active-directory-b2c/authorization-code-flow - MSAL.js对接Azure B2C入门指南:使用Microsoft Authentication Library for JavaScript对接Azure AD B2C实现身份验证与授权的官方入门文档,地址为:
https://learn.microsoft.com/en-us/azure/active-directory/develop/msal-b2c-overview
内容的提问来源于stack exchange,提问作者GoWiser
相关产品推荐
相关产品推荐

