如何通过Azure CLI 2.0创建或修改AzureAD应用启用OAuth 2.0隐式流?
用Azure CLI 2.0创建/修改Azure AD应用并启用OAuth 2.0隐式流
当然可以!既然你已经能熟练使用az ad app create创建应用注册,那不管是新建应用时直接开启隐式流,还是给已有的应用补上这个配置,Azure CLI都能轻松搞定,我给你拆解成具体步骤:
一、创建新应用时直接启用隐式流
在az ad app create命令里加上--oauth2-allow-implicit-flow true参数就行,举个实际的例子:
az ad app create --display-name "My Implicit Flow Demo App" --homepage "https://my-demo-app.com" --identifier-uris "https://my-demo-app.com/api" --oauth2-allow-implicit-flow true
这里的--display-name、--homepage、--identifier-uris这些参数你可以根据自己的业务需求调整,核心就是通过--oauth2-allow-implicit-flow true直接开启隐式流功能。
二、修改现有应用启用隐式流
如果是已经创建好的应用,我们可以分两步操作:
- 先确认当前应用的隐式流状态(可选,但建议做):
az ad app show --id <你的应用ID或对象ID> --query "oauth2AllowImplicitFlow"
把<你的应用ID或对象ID>替换成实际的应用标识——可以是应用的Client ID,也可以是从az ad app list命令里查到的对象ID。
2. 启用隐式流:
az ad app update --id <你的应用ID或对象ID> --set oauth2AllowImplicitFlow=true
进阶:精细控制隐式流的令牌类型
如果你不需要同时开启ID令牌和访问令牌的隐式流,可以单独设置对应的属性:
- 只启用ID令牌隐式流:
az ad app update --id <你的应用ID或对象ID> --set oauth2AllowIdTokenImplicitFlow=true oauth2AllowAccessTokenImplicitFlow=false
- 只启用访问令牌隐式流:
az ad app update --id <你的应用ID或对象ID> --set oauth2AllowAccessTokenImplicitFlow=true oauth2AllowIdTokenImplicitFlow=false
内容的提问来源于stack exchange,提问作者GavinB
相关产品推荐
相关产品推荐

