【问题标题】:How do I pass custom state with the MSAL.Net library?如何使用 MSAL.Net 库传递自定义状态?
【发布时间】:2020-02-27 22:55:02
【问题描述】:

我想将 Azure AD 身份验证添加到现有的 ASP.Net Web 应用程序集。作为登录/登录过程的一部分,我想跟踪有关我的应用程序当前用户的信息,我将在登录完成后使用这些信息。我想我可以只依赖标准的 ASP.Net 会话状态管理,但如果我能弄清楚如何使用它,这似乎是 OAuth2.0 state 参数的合适用途。

如何使用来自 ASP.Net 应用程序的 MSAL.Net 将自定义状态信息传递给 IdP(在本例中为 Azure Active Directory),这些信息将在身份验证/登录时返回给我的应用程序?此处 (https://docs.microsoft.com/en-us/azure/active-directory/develop/msal-js-pass-custom-state-authentication-request) 提供了有关使用 MSAL.js 执行此操作的信息,但似乎无法直接转移到 MSAL.Net。还有一个关于 SO (How to use oAuth State parameter on MSAL.NET) 的先前问题,这似乎实际上是同一个问题,但答案没有帮助,至少对我而言。

谢谢

马丁

【问题讨论】:

    标签: asp.net azure-active-directory msal


    【解决方案1】:

    MSAL 使用 state 参数来防止 XSRF 攻击。 here提供开发者的解释。

    考虑为此目的使用 cookie。

    【讨论】:

      猜你喜欢
      • 2019-11-09
      • 1970-01-01
      • 1970-01-01
      • 2020-08-02
      • 1970-01-01
      • 1970-01-01
      • 2021-11-16
      • 2021-11-12
      • 2021-09-24
      相关资源
      最近更新 更多