【问题标题】:AADSTS9002325: Proof Key for Code Exchange is required for cross-origin authorization code redemptionAADSTS9002325:跨域授权代码兑换需要代码交换证明密钥
【发布时间】:2021-02-17 21:17:48
【问题描述】:

我创建了一个仅归我的组织所有的spa 应用程序,但在我请求代码时出现了问题。我该如何解决?

【问题讨论】:

  • 尝试将平台配置从SPA更改为Web。结果如何?
  • 这可能在很大程度上取决于您使用的应用程序架构的类型(问题中未提及)。我也收到此错误,尝试将 Next-Auth (v4) 中的 AzureADProvider 用于将 Azure 配置设置为 SPA 平台的 NextJs 应用程序(标准 NextJs 服务器配置 - 不是自定义服务器)。但是,当我切换到使用 @azure/msal-browser@azure/msal-react 时,我必须将我的 Azure 应用平台切换回 SPA 才能成功进行身份验证。

标签: azure azure-active-directory single-sign-on


【解决方案1】:

我可以重现您的问题,您必须在 web 下添加重定向 URL(不是单页应用程序)。之后,您将可以使用auth code flow 获取代码

类似问题,见:here and here and here.

【讨论】:

  • 谢谢你,这个和 Fiddler 的建议(这里:docs.microsoft.com/en-us/answers/questions/270056/…)暴露了这样一个事实,无论我在 azure 中为站点注册重定向 uri 配置了什么,ms login 都在发送我的重定向设置后缀为“./.auth/login/aad/callback”。在“Web”注册配置文件中匹配它可以正常工作。顺便说一句,我有一个 SPA,使用 MSAL2 并将 redirectUri 设置为“location.origin”,它适用于本地和已发布。
猜你喜欢
  • 2015-02-02
  • 2020-05-14
  • 1970-01-01
  • 2016-06-18
  • 1970-01-01
  • 2017-06-28
  • 1970-01-01
  • 2010-09-29
  • 2017-12-08
相关资源
最近更新 更多