【问题标题】:CORS Issue when added OPENID Active Directory Authentication to Azure App service将 OPENID Active Directory 身份验证添加到 Azure 应用服务时出现 CORS 问题
【发布时间】:2022-02-11 03:35:45
【问题描述】:

我们在租户 A 的 Azure 中有两个应用服务

(a) 网络应用程序(Angualr) (b) API 应用程序(.NET Core)

“Web”应用服务调用“API”应用服务获取数据。 “Web”和“API”应用程序身份验证由 OpenID Active Directory 身份验证完成。当我们从浏览器调用“API”服务时,它可以正常工作,但是当我们在“Web”应用程序中调用“API”应用程序时,我们会收到 CORS 错误

在 'https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize?response_type=code&client_id={client-id}&redirect_uri=https%3A%2F%2F 访问 XMLHttpRequest {AP%2F.api.azurewebsites.us%2Flogin%2F{auth provider}%2Fcallback&nonce=4&state=redir%3D%252Fapi%252Fbridge&scope=openid+profile+email'(重定向自'https://api.azurewebsites.us /api/name') 来源“https://webui.azurewebsites.us”已被 CORS 政策阻止:请求的资源上不存在“Access-Control-Allow-Origin”标头。

有没有人遇到过类似的问题,可以提供一些帮助

【问题讨论】:

    标签: azure azure-active-directory azure-web-app-service openid-connect openid


    【解决方案1】:

    我认为您只需要使用单页应用程序而不是 Web 应用程序的应用程序类型/平台,如step 6 of my blog post

    Azure AD 随后会将 CORS 响应标头添加到 SPA 所需的飞行前 OPTIONS 请求中。

    【讨论】:

      猜你喜欢
      • 2020-06-08
      • 2016-02-14
      • 1970-01-01
      • 2018-08-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-11-10
      • 1970-01-01
      相关资源
      最近更新 更多