【问题标题】:How to use oAuth State parameter on MSAL.NET如何在 MSAL.NET 上使用 oAuth 状态参数
【发布时间】:2019-11-09 21:40:10
【问题描述】:

我正在尝试使用 .NET Core 项目的 OAuth2.0 authorization flow 中存在的 state 参数,使用 MSAL 4.0,但我找不到方法。

我想提供/附加一个自定义值(在 AuthN 成功后,将用户重定向回他们单击登录按钮的 Uri)。 为此,我还需要以“状态”发送当前 Uri 并取回 state 值,但我在 AuthenticationResult.cs 上看不到任何可以保存它的方法/属性。

那么,如何在使用 MSAL 的 .NET Core 项目中将 state 参数与自定义数据一起使用?

【问题讨论】:

    标签: .net-core azure-active-directory msal


    【解决方案1】:

    您不需要使用它,它是一项可选的安全功能。 MSAL.net 采用两种机制来防止 XSRF 和中间人攻击等攻击:statePKCE

    状态参数由 AAD 简单地返回。 MSAL 会将请求中的状态参数与授权代码响应中的状态参数进行比较。

    【讨论】:

    • 我们可以使用/设置nonce吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-10-12
    • 2012-08-27
    • 2023-02-06
    • 2016-08-13
    • 1970-01-01
    • 1970-01-01
    • 2020-12-05
    相关资源
    最近更新 更多