【发布时间】:2016-09-17 15:30:03
【问题描述】:
我的网站使用 Azure Active Directory 来记录具有 OpenId 的人员。
当我尝试使用 https://mywebsite.com 访问我的网站时,我有 Microsoft 登录页面(因为 [Authorize])。我输入了我的凭据,我就进去了。
但是,如果我使用http://mywebsite.com 访问我的网站,我会看到 Microsoft 登录页面,输入我的凭据,然后我会遇到 Microsoft 尝试连接的无限循环。
有人可以向我解释它的来源以及如何使用 http 和 https 访问我的网站吗?
【问题讨论】:
-
您是否要求您的网站可以通过 HTTP 访问?将 HTTP 与 OpenId / OAuth 一起使用会使您面临中间人攻击,其中访问令牌可以被拦截。
标签: asp.net asp.net-mvc azure azure-active-directory openid-connect