【发布时间】:2021-06-01 21:48:58
【问题描述】:
我使用的是 silent-flow 示例,一切正常。但后来我看到我创建了 2 个(Web 和 SPA)平台。所以我决定做一个清理。因为我以为我只是使用Web 平台,所以我刚刚删除了SPA。但是问题来了,因为我现在在尝试登录时总是出错。
所以这是我只启用一个平台时的当前状态。
使用SPA时:
然后我得到
AADSTS9002325:需要用于代码交换的证明密钥 跨域授权码兑换。
当我使用Web:
我明白了:
"xxx: 请求正文 必须包含以下参数:“client_assertion”或 'client_secret'。\r\n跟踪 ID: xxx\r\n相关 ID: xxx\r\n时间戳:2021-03-03 09:59:07Z - 相关 ID:xxx - 跟踪 ID:xxx"
也许我不明白,但我只需要一个平台,对吗?
我还测试了两者都启用,但遇到了您在上面看到的相同问题。我的 Azure 门户可能有问题吗?因为除了删除和添加平台,我什么都没做。
并且确定设置Allow public client flows 设置为Yes。
【问题讨论】:
-
您是否在 Azure 门户中将 manifest 中的
allowPublicClient设置为true? -
是
Allow public client flows和allowPublicClient一样。如果是这样,答案是Yes。
标签: node.js azure-active-directory msal