【问题标题】:Do ASP.NET Core and MSAL handle “state” or “nonce” parameters or must developers handle them manually?ASP.NET Core 和 MSAL 是否处理“状态”或“随机数”参数,还是开发人员必须手动处理它们?
【发布时间】:2022-02-11 20:27:14
【问题描述】:

我了解到人们非常重视“状态”或“随机数”参数:

Difference between OAuth 2.0 "state" and OpenID "nonce" parameter? Why state could not be reused?

同时,我了解 Microsoft 建议使用 MSAL 和 ASP.NET Core 以正确、安全地处理 Azure AD 和 B2C 协议。

ASP.NET Core 和 MSAL 是否处理“状态”或“随机数”参数,还是必须由开发人员手动处理?

我之所以这么问,是因为我不想花精力去做在 MSAL 中做得更好的事情。

【问题讨论】:

    标签: azure-active-directory azure-ad-b2c msal msal.js


    【解决方案1】:

    它们由我们所有支持的平台(.net、java、ios、android、javascript、xamarin)自动处理。

    【讨论】:

    • 我们公司就这个话题进行了辩论。是否有任何 Microsoft 文档确认 MSAL 处理状态和随机数?
    猜你喜欢
    • 2022-09-29
    • 1970-01-01
    • 1970-01-01
    • 2022-12-10
    • 1970-01-01
    • 2012-08-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多