【发布时间】:2016-02-07 15:41:23
【问题描述】:
我们在 SharePoint Online 中运行了一个 Provder 托管应用程序。这已经运行了将近一年(或两年),没有任何问题。
但是今天我们遇到了一个问题,即提供商托管应用程序无法创建 SharePoint 上下文。经过 SAML 检查后,我们发现秘密值已过时。
然后我们添加了一组新的密钥,其中包含这篇文章中描述的新秘密: https://msdn.microsoft.com/en-us/library/office/dn726681(v=office.15).aspx (我还配置了 web.config 并拥有正确的 TokenHelper.cs)
但现在我发现以下错误:
无效的 JWT 令牌。无法解析颁发者令牌。
我的 JWT Token 得到以下标头:
{
"typ": "JWT",
"alg": "RS256",
"x5t": "MnC_VZcATfM5pOYiJHMba9goEKY"
}
还有这个有效载荷:
{
"aud": "aefb17f0-e9d0-455e-ad3b-beb5ed917229/myapp.azurewebsites.net@38de6aa7-8463-4f48-a281-f6492da7fc88",
"iss": "00000001-0000-0000-c000-000000000000@38de6aa7-8463-4f48-a281-f6492da7fc88",
"nbf": 1446809939,
"exp": 1446853139,
"appctxsender": "00000003-0000-0ff1-ce00-000000000000@38de6aa7-8463-4f48-a281-f6492da7fc88",
"appctx": "{\"CacheKey\":\"RSS44EdBaPB95yqMHVTPG6IjJmW9gTCXqB4cEBi5CPk=\",\"NextCacheKey\":null,\"SecurityTokenServiceUri\":\"https://accounts.accesscontrol.windows.net/tokens/OAuth/2\"}",
"refreshtoken": "IAAAANkH_KL_8o5Ywirb8vICkixTM8ua3nUZhCqpyogpttXy3ovx7HUpgv7pvN8Uy-uVa53kc8gPy2onhFZZTD-6Tc9QcxNxnzSEW3LJdQ8Xdz2KwfMchFq0D0053qtjGQaJY6kt1DR6EcU2fnjrlpBWc2Zxy661GVFFHw4duK0SUNiFMo3OHvHcraXAsLMkWA_LBB9nR5z-u9GieKpBLB9GKiHxyxxuO1ByYgWJoHYCDFffwlsC-AH3TteywkFCBw70FUDw9FyWOVwOHKmUyxmsrGI8HZGuC-J7qa5LGl7villsW-AY-U_uZS-h0zB7iYQI2OVxJt6-KmMDbQkIJHR8XvI",
"isbrowserhostedapp": "true"
}
在一些论坛中,我读到我必须等待 12 小时才能应用新生成的密钥。这是真的还是我做错了什么?
【问题讨论】:
标签: jwt sharepoint-online sharepoint-apps