实现Azure B2C认证时,如何获取kGraphURI与kScopes?
关于Azure AD B2C中kGraphURI和kScopes的配置说明
别担心,这俩配置项其实都和你在Azure AD B2C里设置的后端API直接挂钩,我给你拆解开说清楚:
kGraphURI 是什么?从哪来?
kGraphURI就是你的后端业务API的基础访问地址——也就是你已经配置好允许Azure AD B2C令牌访问的那个API的根路径。- 举个例子:如果你的API部署在
https://myapp-backend.azurewebsites.net,那这里就填这个完整地址。 - 注意:这个API必须先在Azure AD B2C门户里完成注册,并且配置好令牌验证规则,确保它能识别来自你B2C应用的令牌。
kScopes 是什么?从哪来?
kScopes里的内容是你为后端API定义的权限范围(Scopes),这些范围是你在Azure AD B2C门户注册API的时候自己创建的。- 具体格式是
{你的API的应用ID URI}/{权限名称}:- 应用ID URI是你注册API时设置的,通常格式类似
https://<tenant-name>.onmicrosoft.com/<api-name> - 权限名称是你自定义的,比如你添加了一个名为
demo.read的权限,那完整的scope就是https://contoso.onmicrosoft.com/myapi/demo.read
- 应用ID URI是你注册API时设置的,通常格式类似
- 简单说,scope是用来限定你的B2C应用能访问API的哪些资源或操作的,必须和你在门户里配置的完全一致,不能随便填。
额外小提示
如果暂时没有自己的后端API,只是想测试B2C登录流程,也可以用Microsoft Graph API来测试:
- 把
kGraphURI改成https://graph.microsoft.com/v1.0 kScopes改成["https://graph.microsoft.com/user.read"]- 但前提是你要在B2C应用的权限设置里添加对Microsoft Graph的相关权限。
内容的提问来源于stack exchange,提问作者Rahul
相关产品推荐
相关产品推荐

