【发布时间】:2017-11-23 16:10:09
【问题描述】:
这些天我一直在研究 Azure AD 授权代码流,突然开始将所有内容转移到 Azure AD B2C,我发现 Azure AD 和 Azure AD B2C 之间存在很多差异。有人可以在下面回答我的问题吗?
在 Azure AD 中,当我们注册本机应用程序时,它允许 http 或 https 作为重定向 url。 Azure AD B2C 不支持这一点(因为两者都遵循 OAUTH 规范,所以两者的行为应该相似)
Azure AD JWT 访问令牌具有
x5c条目,而 B2C 没有此条目。任何特殊原因。我尝试从 Azure AD 复制公钥并尝试将相同的签名密钥上传到 B2C,但这不起作用。不知道我错过了什么,但我的问题是为什么这些访问令牌的签名不同。
【问题讨论】:
-
您无法将 Azure AD 的签名密钥上传到 B2C,因为您可以看到的是公钥。您需要私钥才能与他们进行签名。如果签名不同,则签名密钥不同。
标签: azure azure-active-directory azure-ad-b2c