【发布时间】:2019-11-06 16:03:57
【问题描述】:
我们正在使用 AD B2C 对我们的网络应用进行身份验证。上周,当我们使用我们的 AD B2C 租户调用托管在 Azure 中并被 Active Directory 锁定的 API 时,我们开始收到 403.76。
发生更改时,我们没有更改 AD 中的任何配置设置。我们回滚了所有没有帮助的代码。我们验证了我们的令牌在 jwt.io 中是有效的。我们确认我们的受众是正确的,并且在应用注册中正确设置了权限。当进入功能应用程序的“诊断和解决问题”部分并深入研究 4xx 错误时,我们可以看到简单的身份验证错误 403.76。
函数应用仅针对 Cosmos 执行 GetAsync 以在登录时获取您的用户配置文件。但是我们并没有走得那么远,因为我们在使用 AD 验证我们的令牌时收到了 403.76。
我们应该能够对我们的 API 执行 GET 并像以前一样接收数据。相反,我们得到 HTTP 状态 403,子状态为 76。
“诊断和解决问题”部分的错误:
EasyAuth:AuthorizationCheckFailed。更多详情请参考 EasyAuth 模块的 HTTP 状态码
【问题讨论】:
标签: c# azure azure-active-directory azure-functions azure-ad-b2c