【发布时间】:2022-12-18 07:10:43
【问题描述】:
根据passport-azure-ad documentation,我应该能够将发行者列表指定为字符串数组。
但是,我无法让下面的第二个示例正常工作。
第一个例子工作正常:
示例 1 - 使用 <TENANT_1_GUID> 颁发的令牌
{
identityMetadata: 'https://login.microsoftonline.com/common/v2.0/.well-known/openid-configuration',
issuer: [
'https://login.microsoftonline.com/<TENANT_1_GUID>/v2.0'
],
clientID: '<APP_GUID>',
validateIssuer: true,
}
示例 2 - 不适用于 <TENANT_1_GUID> 或 <TENANT_2_GUID> 颁发的令牌
但我的问题是,当提供可接受的发行者列表时,令牌未成功验证:-
{
identityMetadata: 'https://login.microsoftonline.com/common/v2.0/.well-known/openid-configuration',
issuer: [
'https://login.microsoftonline.com/<TENANT_1_GUID>/v2.0',
'https://login.microsoftonline.com/<TENTANT_2_GUID>/v2.0'
],
clientID: '<APP_GUID>',
validateIssuer: true,
}
这不是验证可能来自两个租户之一的令牌的正确方法吗?
谢谢!
【问题讨论】: