【问题标题】:knownClientApplications in Azure AD App doesn't workAzure AD 应用程序中的 knownClientApplications 不起作用
【发布时间】:2019-08-21 07:51:54
【问题描述】:

我在同意我的 API 时遇到问题。我的租户中有 2 个应用程序(客户端、API)。客户端应用程序是 SPA 并且启用了隐式流并调用 API,因此我将客户端应用程序的 id 添加到 API 应用程序中的 knownClientApplications 中。为这两个应用程序启用了多租户。

但是当我尝试从不同的租户登录我的 SPA 时,我只被要求获得客户端应用程序的同意,并得到一个错误,我没有我的 API 应用程序的服务主体。

应该配置什么才能让它也隐式同意 API 应用程序?

我使用 MSAL.js 库和 Azure AD 2.0。范围:https://mytenantname.onmicrosoft.com/myservicename/user_impersonation

【问题讨论】:

    标签: azure-active-directory msal


    【解决方案1】:

    要让 SPA 应用程序提示同意并结合您的 API 同意,您的范围应为 https://mytenantname.onmicrosoft.com/myservicename/.default

    你可以阅读./default scope here

    如果你需要一个样本来阐明这个概念,我建议this one

    【讨论】:

      猜你喜欢
      • 2017-02-11
      • 2023-02-01
      • 2015-07-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-02-01
      • 2022-01-03
      • 1970-01-01
      相关资源
      最近更新 更多