【发布时间】:2021-12-06 07:47:57
【问题描述】:
我们有一个 Xamarin Forms 代码库,自 2019 年 1.1.4 以来一直在使用 MSAL,我们现在使用的是 4.22.0。
该应用始终保留其自己的访问令牌副本,该副本以单选或交互方式获得,并且它是在访问各种 B2C 安全 API 时使用的该应用的副本。
它仅在初始登录或检测到 401 时调用 AcquireTokenSilent 或 AcquireTokenInteractive。
我们相信我们在存储令牌方面存在问题,据我所知,MSAl 无论如何都会缓存访问令牌本身。查看文档和示例,我们应该在需要令牌时调用 AcquireTokenSilent 并处理 MSALUIRequiredException 以调用 AcquireTokenInteractive。
这是否正确,MSAL 是否缓存了访问令牌?
当我们构建 PublicClientApplication 时,我们不调用当前调用 WithIosKeychainSecurityGroup。这是令牌缓存在 iOS 上工作的先决条件吗?
PublicClientApplicationBuilder
.Create(ClinicalServicesSettings.ClientID)
.WithB2CAuthority(ClinicalServicesSettings.Authority)
.Build()
【问题讨论】:
标签: xamarin.forms msal microsoft-identity-platform